信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2024/10/31)

2024年11月01日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2024/10/31)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/10/31

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2024/10/31)

  • 试题1

    AES算法必须满足的要求不正确的是(  )
    A.密码必须可以在世界范围内免费使用
    B.密码必须是没有密级的
    C.密码系统支持至少64比特长的分组
    D.密码支持的密钥长度至少为128、192和256比特

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/10/31

  • 试题2

    关于网络安全管理描述错误的是(  )
    A.每一项与安全有关的活动,都必须有两人或多人在场
    B.人是网络系统中最薄弱的环节,人员安全的管理目标是降低误操作、偷窃、诈骗或滥用等人为造成的网络安全风险。
    C.安全管理人员需长期担任与安全有关的职务,且应不定期地循环任职
    D.处理保密信息时应当多人负责,且机密资料的接收和传送应职责分开。

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/10/31

  • 试题3

    以下(   )不属于VPN目前存在的技术风险
    A.Open SSL的Heartbleed漏洞可以让远程攻击者暴露敏感数据。
    B.密钥长度不够
    C.VPN的管理不当导致密码泄露
    D.VPN纳入S0C中心进行管控

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/10/31

  • 试题4

    阿里云提供的(  )服务产品直接关联到云上租户的身份验证和数据加密,以增强安全性。
    A.DDoS高防IP
    B.Web应用防火墙
    C.SSL证书
    D.云防火墙

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/10/31

  • 试题5

    网络安全保密的目的是(  )
    A.防止非授权的用户访问网上信息或网络设备
    B.防止非授权的用户越权访问网络资源
    C.防止非授权的用户获取加密的网络资源
    D.防止非授权的用户假冒身份访问网络资源

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/10/31

  • 试题6

    网络信息系统安全等级测评过程包括测评准备活动、(   )、现场测评活动和报告编制活动四个基本测评活动。
    A.计划编制活动
    B.资源分配活动
    C.方案编制活动
    D.技术标准制定活动

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/10/31

  • 试题7

    关于防火墙描述不正确的是(   )
    A.攻击者可以通过用户拨号连接,绕开防火墙,直接访问内部网络。
    B.防火墙可以防止基于数据驱动式的攻击。
    C.网络攻击者可以利用处于防火墙保护的内网用户的操作失误来多播防火墙的安全控制。
    D.安全规则更新不及时会导致防火墙的保护功能失效。

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/10/31

  • 试题8

    在云计算环境下,数据泄露的一个可能原因是(   )
    A.云服务提供商内部人员误操作
    B.云服务API接口不安全
    C.数据的实际存储位置可能在境外
    D.虚拟机镜像存在安全漏洞

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/10/31

  • 试题9

    以下关于IPSec协议的叙述中,正确的是()
    A、IPSec协议是解决IP协议安全问题的一种方案
    B、IPSec协议不能提供完整性
    C、IPSec协议不能提供机密性保护
    D、IPSec协议不能提供认证功能

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/10/31

  • 试题10

    当发现门户网站、电子邮件系统等遭遇黑客入侵攻击时,启动II级处置程序。具体应急操作不正确的是(   )
    A.立即断开网站和相关系统与互联网的连接。
    B.使用防火墙对攻击来源进行封堵。
    C.更改DNS解析,将拒绝服务攻击分流
    D.记录当前连接情况,保存相关日志。

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/10/31

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习