信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2024/10/22)

2024年10月23日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2024/10/22)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/10/22

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2024/10/22)

  • 试题1

    源主机A向目标主机B发送FIN数据包,然后查看反馈信息。如果端口返回RESET信息,
    则说明该端口(  )。如果端口没有返回任何信息,则说明该端口(  )。
    A.关闭    开放
    B.开放    关闭
    C.损坏    正常
    D.正常    损坏

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/10/22

  • 试题2

    (   )是一个商业化渗透平台,提供网络敌手仿真和渗透操作。
    A.BackTrack 5. 、 
    B.Metasploit
    C.Cobalt Strike
    D.AppScan

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/10/22

  • 试题3

    腾讯云提供的(   )服务可以有效应对DDoS攻击。
    A.云防火墙
    B.腾讯云Web应用防火墙
    C.DDoS防护(Anti-DDoS)
    D.漏洞扫描服务

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/10/22

  • 试题4

    网站的信息及数据不能非授权修改,网站服务不被劫持是指的网站安全的(  )
    A.机密性
    B.完整性
    C.可用性
    D.可控性

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/10/22

  • 试题5

    在以下(   )场景中,软件白名单技术特别有效。
    A. 防止数据泄露到外部网络
    B. 阻止新的零日漏洞恶意代码传播
    C. 监控内部用户的网络活动
    D. 加快网络服务的响应时间

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/10/22

  • 试题6

    关于物理安全的策略,描述错误的是(   )
    A.所有人员均可安装、卸载和移动网络设备
    B.指定授权人进行维护以及改变网络设备的物理配置
    C.指定授权人进行网络设备的物理连接
    D.指定授权人进行网络设备的控制台使用以及其他的直接访问端口连接

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/10/22

  • 试题7

    基于KPI的安全服务不包括(   )
    A.身份认证
    B.数字签名
    C.多因素认证
    D.密钥恢复

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/10/22

  • 试题8

    在防止A3-敏感数据暴露漏洞的上下文中,以下哪项措施最为关键?
    A.定期更新服务器和应用程序的安全补丁。
    B.对所有敏感数据在传输和存储时进行加密。
    C.实现强密码策略,要求用户定期更换密码。
    D.部署防火墙以阻止未经授权的访问。

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/10/22

  • 试题9

    操作系统的安全审计是指对系统中有关安全的活动进行记录、检查和审核的过程,现有的审计系统包括()三大功能模块。
    A.审计事件收集及过滤、审计事件记录及查询、审计事件分析及响应报警
    B.审计数据挖掘、审计事件记录及查询、审计事件分析及响应报警
    C.系统日志采集与挖掘、安全事件记录及查询、安全响应报警
    D.审计事件特征提取、审计事件特征匹配、安全响应报警

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/10/22

  • 试题10

    网站合规管理的核心任务是什么?
    A.定期进行网站安全审计
    B.确保网站符合相关法律法规要求
    C.实施网站安全加固措施
    D.提供网站应急响应服务

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/10/22

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习