信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2024/12/2)

2024年12月03日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2024/12/2)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/2

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2024/12/2)

  • 试题1

    (   )是信息交换的一种方式,物理传输信道只在传输进行时存在。
    A.物理断开技术
    B.信息摆渡技术
    C.协议隔离技术
    D.单向传输部件

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/2

  • 试题2

    容灾的目的和实质是()
    A.实现对系统数据的备份
    B.提升用户的安全预期
    C.保持对信息系统的业务持续性
    D.信息系统的必要补充

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/2

  • 试题3

    下列说法中,错误的是(  )。
    A.数据被非授权地增删、修改或破坏都属于破坏数据的完整性
    B.抵赖是一种来自黑客的攻击
    C. 非授权访问是指某一资源被某个非授权的人,或以非授权的方式使用
    D.重放攻击是指出于非法目的,将所截获的某次合法的通信数据进行拷贝而重新发送

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/2

  • 试题4

    访问控制是网络安全应急响应的重要技术手段,其主要用途是(   )
    A.提升网络性能
    B.控制网络资源不被非法访问,限制安全事件的影响范围
    C.增加网络带宽
    D.提高用户上网体验

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/2

  • 试题5

    基于模式预测的异常检测方法的优点不包括(   )
    A.能较好地处理变化多样的用户行为,并具有很强的时序模式
    B.考虑了事件序列之间的相互关系
    C.能够集中考察少数几个相关的安全事件
    D.容易发现针对检测系统的攻击

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/2

  • 试题6

    数字签名的运算结果用签名者的公钥进行验证,验证内容不包括(  )
    A.确认待签名数据的完整
    B.签名者身份的真实性
    C.签名行为的抗抵赖性
    D.签名行为的可鉴别性。

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/2

  • 试题7

    两个密钥三重DES加密:C=CK1[DK2[EK1[P]]],K1≠K2,其中有效的密钥为()
    A、56
    B、128
    C、168
    D、112

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/2

  • 试题8

    在使用复杂度不高的口令时,容易产生弱口令的安全脆弱性,被攻击者利用从而破解用户账户,下列设置的口令中,()具有最好的口令复杂度。
    A.morrison
    B.Wm.S*F2m5@
    C.27776394
    D.wangjing1977

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/2

  • 试题9

    以下(   )情况最可能构成A6-安全配置错误。
    A.网站的登录表单未对输入进行验证,导致XSS攻击。
    B.网站的服务器配置了详细的错误信息,暴露了数据库查询语句。
    C.网站的数据库使用了弱密码,导致数据泄露。
    D.网站的API未实施HTTPS,数据在传输过程中被截获。

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/2

  • 试题10

    有线等效保密协议WEP是IEEE 802.11标准的一部分,其为了实现机密性采用的加密算法是()
    A.DES
    B.AES
    C.RC4
    D.RSA

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/2

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习