信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2024/12/6)

2024年12月07日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2024/12/6)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/6

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2024/12/6)

  • 试题1

    网络关键设备有(  )
    ①路由器、②交换机、③服务器(机架式)、④可编程逻辑控制器、⑤防火墙(硬件)
    A.①②③④
    B.②③④⑤
    C.①③④⑤
    D.①②④⑤

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/6

  • 试题2

    常见的密码破解方式不包括(  )
    A.口令猜测
    B.撞库
    C.穷举搜索
    D.窃取密钥

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/6

  • 试题3

    2019年发布了等级保护2.0规定,以下哪项不正确(  )
    A.等级保护1.0原名为“信息系统安全等级保护”,而等级保护2.0则更名为“网络安全等级保护”。
    B.落实网络安全等级保护制度属于公民的法律义务。
    C.等级保护2.0主要针对信息系统
    D.等级保护2.0包括安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理。

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/6

  • 试题4

    网络安全管理实际上就是风险控制,其基本过程是通过对网络管理对象的威胁和脆弱性进行分析,确定网络管理对象的(  )、网络管理对象威胁发生的(  )、网络管理对象的(  ),从而确定网络管理对象的风险等级。
    A.位置、时间、重要性
    B.类别、主体、机密性
    C.价值、可能性、脆弱程度
    D.价值、主体、发生概率

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/6

  • 试题5

    受控路由过滤属于(   )的实现方式
    A.链路层VPN
    B.网络层VPN
    C.传输层VPN
    D.应用层VPN

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/6

  • 试题6

    (   )是应对计算机病毒最有效的方法。
    A.备份
    B.数据修复技术
    C.网络过滤技术
    D.计算机病毒应急响应预案

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/6

  • 试题7

    在访问因特网时,为了防止WEB页面中恶意代码对自己计算机的损害,可以采取的防范措施是(  )。
    A.将要访问的Web站点按其可信度分配到浏览器的不同安全区域
    B.利用SSL访问Web站点
    C.在浏览器中安装数字证书
    D.利用IP安全协议访问Web站点

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/6

  • 试题8

    针对保护对象,提供一种过程式的保护机制属于网络安全体系的(  )
    A.整体性
    B.全面性
    C.整合性
    D.过程性

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/6

  • 试题9

    在基于行的自主访问控制方法中说法,错误的是(   )
    A.能力是访问客体的钥匙。
    B.前缀表包括受保护客体名和主体对它的访问权限
    C.每个客体都相应地有一个口令
    D.拥有一定能力的客体可以按照给定的模式反访问主体。

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/6

  • 试题10

    CIDF是一种通用的入侵检测模型,它认为入侵检测系统由事件产生器、(   )、相应单元和(   )组成。
    A.事件分析器,事件数据库
    B.主体分析器,主体数据库
    C.客体分析器,客体数据库
    D.数据分析器,系统数据库

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/6

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习