信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2024/5/28)

2024年05月29日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2024/5/28)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/5/28

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2024/5/28)

  • 试题1

    以下选项中,不属于生物识别方法的是(  )。
    A.掌纹识别
    B.个人标记号识别
    C.人脸识别
    D.指纹识别

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/5/28

  • 试题2

    在我国,依据《中华人民共和国标准化法》可以将标准划分为:国家标准、行业标准、地方标准和企业标准4个层次。《信息安全技术信息系统安全等级保护基本要求》 (GB/T 22239-2008)属于(  )。
    A.国家标准
    B.行业标准
    C.地方标准
    D.企业标准

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/5/28

  • 试题3

    防火墙是由一些软件、硬件组合而成的网络访问控制器,它根据一定的安全规则来控制流过防火墙的数据包,起到网络安全屏障的作用。以下关于防火墙的叙述中错误的是( )。
    A.防火墙能够屏蔽被保护网络内部的信息、拓扑结构和运行状况
    B.白名单策略禁止与安全规则相冲突的数据包通过防火墙,其他数据包都允许
    C.防火墙可以控制网络带宽的分配使用
    D.防火墙无法有效防范内部威胁

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/5/28

  • 试题4

    物理安全是计算机信息系统安全的前提,物理安全主要包括场地安全、设备安全和介质安全。以下属于介质安全的是(  )。
    A.抗电磁干扰
    B.防电磁信息泄露
    C.磁盘加密技术
    D.电源保护

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/5/28

  • 试题5

    2019年10月26日,十三届全国人大常委会第十四次会议表决通过了《中华人民共和国密码法》,该法律自()起施行。
    A.2020年10月1日
    B.2020年12月1日
    C.2020年1月1日
    D.2020年7月1日

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/5/28

  • 试题6

    SYN 扫描首先向目标主机发送连接请求,当目标主机返回响应后,立即切断连接过程, 并查看响应情况。如果目标主机返回(  ),表示目标主机的该端口开放。
    A.ACK信息
    B.RESET 信息
    C.RST信息
    D.ID头信息

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/5/28

  • 试题7

    从对信息的破坏性上看,网络攻击可以分为被动攻击和主动攻击,以下属于被动攻击的是(  )。
    A.拒绝服务
    B.窃听
    C.伪造
    D.中间人攻击

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/5/28

  • 试题8

    恶意代码是指为达到恶意目的而专门设计的程序或代码,恶意代码的一般命名格式为:<恶意代码前缀>.<恶意代码名称>.<恶意代码后缀>,常见的恶意代码包括:系统病毒、网络蠕虫、特洛伊木马、宏病毒、后门程序、脚本病毒、捆绑机病毒等。以下属于脚本病毒前缀的是()。
    A.Worm
    B.Trojan
    C.Binder
    D.Script

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/5/28

  • 试题9

    按照网络安全测评的实施方式,测评主要包括安全管理检测、安全功能检测、代码安全审计、安全渗透、信息系统攻击测试等。其中《信息安全技术 信息系统等级保护安全设计技术要求》(GB/T25070-2019)等国家标准是( )的主要依据
    A.安全管理检测
    B.信息系统攻击测试
    C.代码安全审计
    D.安全功能检测

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/5/28

  • 试题10

    安全策略表达模型是一种对安全需求与安全策略的抽象概念模型,一般分为自主访问控制模型和强制访问控制模型。以下属于自主访问控制模型的是()
    A. BLP模型
    B. HRU模型
    C. BN模型
    D.基于角色的访问控制模型

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/5/28

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习