信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2024/11/25)

2024年11月26日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2024/11/25)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/11/25

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2024/11/25)

  • 试题1

    重要的网络物理实体可以采用(  ),防止电磁辐射泄漏机密信息。对网络重要的核心信息和敏感数据采用(  )保护,防止非授权查看和泄露。
    A.辐射干扰技术    加密技术
    B.物理隔离技术    保密技术
    C.辐射干扰技术    DLP技术
    D.安全区分        加密技术

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/11/25

  • 试题2

    访问控制是对信息系统资源进行保护的重要措施,适当的访问控制能够阻止未经授权的用户有意或者无意地获取资源。计算机系统中,访问控制的任务不包括() 。
    A.审计
    B.授权
    C.确定存取权限
    D.实施存取权限

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/11/25

  • 试题3

    在路由器安全增强技术中,哪一项措施最直接地用于保护路由器的操作系统免受已知漏洞的攻击?
    A.关闭不需要的网络服务
    B.阻断恶意数据包
    C.及时升级操作系统和打补丁
    D.传输加密

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/11/25

  • 试题4

    关于数字签名,描述错误的是(  )
    A.签名算法密钥是公开的,而验证算法则是秘密的
    B.加密的目的是保护信息不被非授权用户访问
    C.签名是使消息接收者确信信息的发送者是谁
    D.签名者利用私钥对需签名的数据进行加密

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/11/25

  • 试题5

    对无线网络的攻击可以分为:对无线接口的攻击、对无线设备的攻击和对无线网络的攻击。以下属于对无线设备攻击的是(  )。
    A.窃听
    B.重放
    C.克隆
    D.欺诈

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/11/25

  • 试题6

    云终端用户面临的主要安全风险之一是(   )
    A.网络监听
    B.弱口令设置
    C.云服务中断
    D.云服务API接口不安全

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/11/25

  • 试题7

    关于网络和终端隔离产品的安全保障指标、性能要求的描述不正确的是(   )
    A.安全保障指标主要是关于产品的质量和服务保障要求
    B.性能要求是对网络和终端隔离产品应达到的性能指标做出规定
    C.安全保障指标包括配置管理、交付和运行、开发和指导性文档、测试、脆弱性评定等
    D.性能要求包括交换速率、硬件切换时间、测试时间。

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/11/25

  • 试题8

    已公布的MS SQL Server的CVE安全漏洞主要是拒绝服务、代码执行、溢出、特权获取。最严重的安全漏洞是(   ),按照CVSS漏洞计分,该漏洞得分为10分。
    A.CVE-2008-0074
    B.CVE-2002-0721
    C.CVE-2012-0040
    D.CVE-2012-0040

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/11/25

  • 试题9

    为了应对网络威胁,人为划分若干安全区域,下列不属于安全区域的是(  )
    A.外联网
    B.公共外部网络
    C.军事缓冲区
    D.日常网络区域

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/11/25

  • 试题10

    下列哪一项不是采用密码技术保护设备和计算的安全措施(  )
    A.使用密码安全认证协议对登录设备用户的身份进行鉴别
    B.使用Hash函数及密码算法建立可信的计算环境
    C.使用加密措施保护设备的安全性
    D.使用数字签名验证重要可执行程序来源的真实性

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/11/25

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习