信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2024/3/31)

2024年04月01日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2024/3/31)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/3/31

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2024/3/31)

  • 试题1

    入侵取证是指通过特定的软件和工具,从计算机及网络系统中提取攻击证据。以下网络安全取证步骤正确的是(    )。
    A.取证现场保护-证据识别-保存证据-传输证据-分析证据-提交证据
    B.取证现场保护-证据识别-传输证据-保存证据-分析证据-提交证据
    C.取证现场保护-保存证据-证据识别-传输证据-分析证据-提交证据
    D.取证现场保护-证据识别-提交证据-传输证据-保存证据-分析证据

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/5227922808.html

  • 试题2

    智能卡的片内操作系统COS —般由通信管理模块、安全管理模块、应用管理模块和文件管理模块四个部分组成。其中数据单元或记录的存储属于 (  )。
    A.通信管理模块
    B.安全管理模块
    C.应用管理模块
    D.文件管理模块

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/411119722.html

  • 试题3

    按照VPN在TCP/IP 协议层的实现方式,可以将其分为链路层VPN、网络层VPN、传输层VPN。以下VPN 实现方式中,属于网络层VPN的是()。
    A.ATM
    B.隧道技术
    C.SSL
    D.多协议标签交换MPLS

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/5738125095.html

  • 试题4

    在我国,依据《中华人民共和国标准化法》可以将标准划分为:国家标准、行业标准、地方标准和企业标准4个层次。《信息安全技术信息系统安全等级保护基本要求》 (GB/T 22239-2008)属于(  )。
    A.国家标准
    B.行业标准
    C.地方标准
    D.企业标准

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/411391775.html

  • 试题5

    深度流检测技术是一种主要通过判断网络流是否异常来进行安全防护的网络安全技术,深度流检测系统通常不包括(  )。
    A.流特征提取单元
    B.流特征选择单元
    C.分类器
    D.响应单元

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/389673923.html

  • 试题6

    2010年,首次发现针对工控系统实施破坏的恶意代码 Stuxnet(简称“震网”病毒),“震网”病毒攻击的是伊朗核电站西门子公司的( )系统。
    A.Microsoft WinXP
    B.Microsoft Win7
    C.Google Android
    D.SIMATIC WinCC

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/522233348.html

  • 试题7

    身份认证是证实客户的真实身份与其所声称的身份是否相符的验证过程。下列各种协议中,不属干身份认证协议的是()
    A.IPSec协议
    B.S/KEY口令协议
    C.X.509协议
    D.Kerberos协议

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/5023111359.html

  • 试题8

    蜜罐技术是一种主动防御技术,是入侵检测技术的一个重要发展方向。蜜罐有四种不同置方式:诱骗服务、弱化系统、强化系统和用户模式服务器,其中在特定IP服务端口进行侦听并对其他应用程序的各种网络请求进行应答,这种应用程序属于()
    A.诱骗服务
    B.弱化系统
    C.强化系统
    D.用户模式服务器

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/5019521434.html

  • 试题9

    以下不属于网络安全控制技术的是()
    A.防火墙技术
    B.数据备份技术
    C.入侵检测技术
    D.访问控制技术

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/3273417729.html

  • 试题10

    安全渗透测试通过模拟攻击者对测评对象进行安全攻击,以验证安全防护机制的有效性。其中需要提供部分测试对象信息,测试团队根据所获取的信息,模拟不同级别的威胁者进行渗透测试,这属于(    )。
    A.黑盒测试
    B.白盒测试
    C.灰盒测试
    D.盲盒测试

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/5228114241.html

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习

培训课程

0元畅享

考试题库

免费资料

客服咨询