信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2024/11/2)

2024年11月03日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2024/11/2)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/11/2

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2024/11/2)

  • 试题1

    按照测评对象的保密性质,网络安全测评可分为两种类型:涉密信息系统安全测评、非涉密信息系统安全测评。以下描述不正确的是(   )
    A.涉密信息系统测评的依据是保密的国家信息安全标准、行业标准等
    B.非涉密信息系统测评的依据是公开的国家信息安全标准、行业标准等
    C.涉密信息系统测评是分析涉密信息系统所面临的威胁及其存在的脆弱性
    D.非涉密信息系统测评是分析信息系统面临的网络安全威胁及存在的安全隐患

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/11/2

  • 试题2

    关于防火墙的描述不正确的是(   )
    A.防火墙是由一些软、硬件组合而成的网络访问控制器。
    B.防火墙一般用来将内部网络与外部网络互相隔离,限制网络互访,保护外部网络的安全。

    C.防火墙能够屏蔽被保护网络内部的信息、拓扑结构和运行状况,作为网络安全的屏障。
    D.防火墙的安全策略包括白名单策略和黑名单策略。

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/11/2

  • 试题3

    密码学根据研究内容可以分为密码编制学和密码分析学。研究密码编制的科学称为密码编制学,研究密码破译的科学称为密码分析学。密码分析学中,根据密码分析者可利用的数据资源,可将攻击密码的类型分为四类,其中适于攻击计算机文件系统和数据库系统的是()。
    A.仅知密文攻击
    B.已知明文攻击
    C.选择明文攻击
    D.选择密文攻击

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/11/2

  • 试题4

    目前,有三种公钥密码体制类型被证明是安全和有效的,以下哪种种不包含在内(  )
    A.RSA体制
    B.AES体质
    C.ELGamal体制
    D.椭圆曲线密码体制

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/11/2

  • 试题5

    设备保护需要采取的措施不包含(  )
    A.设备供应链弹性
    B.设备安全监督
    C.设备安全合规
    D.设备安全审查

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/11/2

  • 试题6

    在基于代理型防火墙中,过滤路由器的配置规则不正确的是(   )
    A.允许其他内部主机为某些类型的服务请求与外部网络建立直接连接
    B.任何外部网(或Internet)的主机只能与内部网络的代理主机建立连接
    C.任何外部系统对内部网络的操作都必须经过代理主机
    D.代理主机本身不需要过于全面的安全保护

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/11/2

  • 试题7

    哪种类型的攻击利用了IIS服务程序的缓冲区溢出漏洞来构造网络蠕虫?
    A.SQL注入
    B.XSS攻击
    C.缓冲区溢出攻击
    D.CSRF攻击

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/11/2

  • 试题8

    网络信息安全管理是指对网络资产采取合适的安全措施,以确保网络资产的(  )、完整性、可控制性和(  )等
    A.可用性     机密性  
    B.安全性     抗抵赖性
    C.可用性     抗抵赖性
    D.安全性     机密性

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/11/2

  • 试题9

    (   )是终端隔离产品的主要技术指标
    A.不可旁路
    B.审计
    C.域隔离
    D.密码支持

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/11/2

  • 试题10

    具备主动、非体系化的过程属于能力成熟度模型的(   )级。
    A.2级-计划跟踪
    B.3级-充分定义
    C.4级-量化控制
    D.5级_持续优化

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/11/2

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习