信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2024/10/26)

2024年10月27日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2024/10/26)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/10/26

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2024/10/26)

  • 试题1

    以下不属于信息安全风险评估中需要识别的对象是()
    A.资产识别
    B.威胁识别
    C.风险识别
    D.脆弱性识别

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/10/26

  • 试题2

    2000年春季黑客利用DDos攻击Yahoo导致其服务器瘫痪,黑客在攻击了有安全漏洞的主机并取得控制权之后,下一步会做什么(   )
    A.继续探测扫描大量主机,寻找可以进行攻击的目标
    B.在已攻击成功的主机中安装客户端攻击程序
    C.利用已攻击成功的主机继续攻击其他主机
    D.利用已攻击的主机发布特定的攻击命令

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/10/26

  • 试题3

    网络安全体系基于多个维度、多个层面对安全威胁进行管控,属于网络安全体系的(  )
    A.整体性
    B.全面性
    C.整合性
    D.过程性

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/10/26

  • 试题4

    (  )不属于实体所表现的行为特征。
    A.鼠标使用习惯
    B.键盘敲键力度
    C.地理位置
    D.家庭住址

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/10/26

  • 试题5

    关于操作系统审计的描述不正确的是(   )
    A.操作系统审计是网络安全审计的一种
    B.操作审计主要包括用户登录和注销、系统服务启动和关闭、安全事件等
    C.操作系统审计一般是对操作系统用户和系统服务进行记录
    D.Windows系统自带审计功能,Linux系统需要安装审计软件

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/10/26

  • 试题6

    网络安全审计系统一般包括审计信息获取、审计信息存储、审计信息分析、(   )、系统管理等组成部分。
    A.审计信息保存
    B.审计信息修改
    C.审计信息展示及利用
    D.审计信息管理

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/10/26

  • 试题7

    网络安全组织的管理层主要包含中层管理人员和(   )
    A.系统管理员
    B.安全负责人
    C.安全专家
    D.技术人员

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/10/26

  • 试题8

    异常检测的前提是异常行为包括入侵行为,以下描述不正确的是(   )
    A.理想情况下,异常行为集合等同于入行为集合
    B.在实际情况中,入侵行为集合通常等同于异常行为集合
    C.异常检测方法的基本思路是构造异常行为集合,从中发现入侵行为。
    D.行为是入侵行为,但不表现异常或行为不是入侵行为,却表现异常。这都是具体的行为的状况之一。

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/10/26

  • 试题9

    《计算机信息系统安全保护等级划分准则(GB 17859-1999)》规定,计算机信息系统安全保护能力分为五个等级,其中提供系统恢复机制的是(   )。
    A.系统审计保护级
    B.安全标记保护级
    C.结构化保护级
    D.访问验证保护级

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/10/26

  • 试题10

    信息安全风险评估是指确定在计算机系统和网络中每一种资源缺失或遭到破坏对整个系统造成的预计损失数量,是对威胁、脆弱点以及由此带来的风险大小的评估。一般将信息安全风险评估实施划分为评估准备、风险要素识别、风险分析和风险处置 4 个阶段。其中对评估活动中的各类关键要素资产、威胁、脆弱性、安全措施进行识别和赋值的过程属于( )阶段
    A.评估准备
    B.风险要素识别
    C.风险分析
    D.风险处置

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/10/26

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习