信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2024/12/5)

2024年12月06日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2024/12/5)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/5

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2024/12/5)

  • 试题1

    数据库恢复是在故障引起数据库瘫痪以及状态不一致以后,将数据库恢复到某个正确状态或一致状态。数据库恢复技术一般有四种策略:基于数据转储的恢复、基于日志的恢复、基于检测点的恢复、基于镜像数据库的恢复,其中数据库管理员定期地将整个数据库复制到磁带或另一个磁盘上保存起来,当数据库失效时,取最近一次的数据库备份来恢复数据的技术称为()。
    A.基于数据转储的恢复
    B.基于日志的恢复
    C.基于检测点的恢复
    D.基于镜像数据库的恢复

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/5

  • 试题2

    SSH是基于公钥的安全应用协议,可以实现加密、认证、完整性检验等多种网络安全服务。SSH由(  )3个子协议组成。
    A.SSH传输层协议、SSH用户认证协议和SSH连接协议
    B. SSH网络层协议、SSH用户认证协议和SSH连接协议
    C.SSH传输层协议、SSH密钥交换协议和SSH用户认证协议
    D.SSH网络层协议、SSH密钥交换协议和SSH用户认证协议

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/5

  • 试题3

    源主机A向目标主机B发送FIN数据包,然后查看反馈信息。如果端口返回RESET信息,
    则说明该端口(  )。如果端口没有返回任何信息,则说明该端口(  )。
    A.关闭    开放
    B.开放    关闭
    C.损坏    正常
    D.正常    损坏

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/5

  • 试题4

    《计算机信息系统安全保护等级划分准则》(GB17859——1999)中规定了计算机系统安全保护能力的五个等级,其中要求对所有主体和客体进行自主和强制访问控制的是()
    A.用户自主保护级
    B.系统审计保护级
    C.安全标记保护级
    D.结构化保护级

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/5

  • 试题5

    无论是哪一种Web服务器,都会受到HTTP协议本身安全问题的困扰,这样的信息系统安全漏洞属于(  )。
    A.开发型漏洞
    B.运行型漏洞
    C.设计型漏洞
    D.验证型漏洞

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/5

  • 试题6

    (  )是指利用网络通信技术缺陷,使得攻击者能够获取到其他人的网络通信信息。
    A.网络钓鱼
    B.网络窃听
    C.会话劫持
    D.漏洞扫描

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/5

  • 试题7

    以下哪个私钥密码典型算法被广泛认为是最安全的(  )
    A.DES
    B.IDEA
    C.AES
    D.以上都不是

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/5

  • 试题8

    关于移动操作系统平台安全威胁,以下哪个选项描述的是iOS系统的特定漏洞(   )
    A.WiFi钓鱼攻击
    B.蓝牙劫持
    C.NFC数据窃取
    D.“1970”漏洞

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/5

  • 试题9

    (    )利用访问者所在的物理位置或逻辑地址空间来限制访问操作。
    A.基于角色的访问控制规则
    B.基于时间的访问控制规则
    C.基于用户身份的访问控制规则
    D.基于地址的访问控制规则

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/5

  • 试题10

    网络安全等级保护中(  )以上的等级保护对象,其网络运营者需组织进行专家评审、主管部门核准和备案审核,最终确定其安全保护等级。
    A.强制保护级         
    B.指导保护级        
    C.监督保护          
    D.专控保护级

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/5

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习