信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2024/9/21)

2024年09月22日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2024/9/21)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/9/21

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2024/9/21)

  • 试题1

    (   )技术属于模糊变换技术的一种,通过改变指令的长度和跳转指令的重定位来实现。
    A.指令替换技术
    B.指令压缩技术
    C.指令扩展技术
    D.伪指令技术

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/9/21

  • 试题2

    基于网络的入侵检测系统(NIDS)中,关于探测器的描述,不正确的是(   )
    A.探测器和管理控制器组成了NIDS
    B.探测器将检测到的攻击行为发送给管理控制器
    C.探测是分布在网络中的不同区域
    D.探测器可监控不同网络区域的管理控制器

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/9/21

  • 试题3

    为了降低A9-使用含有已知漏洞的组件的风险,以下哪项措施最为有效?
    A.定期对应用程序进行安全审计。
    B.禁用服务器上的目录列表功能。
    C.对所有用户输入进行严格的验证和转义。
    D.及时更新和修补应用程序中使用的所有组件。

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/9/21

  • 试题4

    恶意代码是指为达到恶意目的而专门设计的程序或者代码。常见的恶意代码类型有:特洛伊木马、蠕虫、病毒、后门、Rootkit、僵尸程序、广告软件。以下恶意代码中,属于宏病毒的是()
    A.Trojan.Bank
    B.Macro.Melissa
    C.Worm.Blaster.g
    D.Trojan.huigezi.a

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/9/21

  • 试题5

    (   )的产品特点是根据预先定义的过滤规则和安全防护规则,对所有访问Web服务器的HTTP请求和服务器响应进行HTTP协议和内容过滤,并对Web服务器和Web应用
    提供安全防护的网络安全产品。
    A.Web应用防火墙
    B.下一代防火墙
    C.工控防火墙
    D.数据库防火墙

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/9/21

  • 试题6

    在NIST网络安全框架体系中,响应计划对应(  )功能。
    A.识别
    B.恢复
    C.检测
    D.响应

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/9/21

  • 试题7

    信息安全产品通用评测标准ISO/IEC 15408一1999《信息技术、安全技术、信息技术安全性评估准则》(简称CC),该标准分为三个部分:第1部分“简介和一般模型”、第2部分“安全功能要求”和第3部分“安全保证要求”,其中()属于第2部分的内容。
    A.评估保证级别
    B.基本原理
    C.保护轮廓
    D.技术要求

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/9/21

  • 试题8

    关于密码的分类,描述错误的是(  )
    A.密码分为核心密码、普通密码和商用密码
    B.核心密码用于保护国家秘密信息
    C.普通密码不在密码管理部门统一管理的范畴内
    D.公民、法人和其他组织均可依法使用商用密码保护网络与信息安全

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/9/21

  • 试题9

    网络安全组织的管理层的职责不包括(  )
    A.制订网络系统安全策略
    B.网络安全工作人员考察和录用
    C.制订安全工作的工作流程
    D.监督日常维护中的安全

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/9/21

  • 试题10

    (  )不能用于生物特征认证。
    A.指纹
    B.声音
    C.虹膜
    D.步态

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/9/21

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习