信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2024/12/8)

2024年12月09日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2024/12/8)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/8

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2024/12/8)

  • 试题1

    (   )的产品特点是根据预先定义的过滤规则和安全防护规则,对所有访问Web服务器的HTTP请求和服务器响应进行HTTP协议和内容过滤,并对Web服务器和Web应用
    提供安全防护的网络安全产品。
    A.Web应用防火墙
    B.下一代防火墙
    C.工控防火墙
    D.数据库防火墙

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/8

  • 试题2

    持续认证不利于防止(  )攻击
    A.钓鱼攻击
    B.黑客攻击
    C.身份窃取攻击
    D.中间人攻击

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/8

  • 试题3

    以下哪一项不是采用密码技术保护物理和环境的安全措施?
    A.对物理区域访问者的身份进行鉴别
    B.保护电子门禁系统进出记录的存储完整性
    C.保证视频监控音像记录的存储完整性和机密性
    D.防止外部网络攻击

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/8

  • 试题4

    为了保护用户的隐私,需要了解用户所关注的隐私数据。当前,个人隐私信息分为一般属性、标识属性和敏感属性,以下属于敏感属性的是()。
    A.姓名
    B.年龄
    C.肖像
    D.财物收入

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/8

  • 试题5

    假设资产B的资产价值为4,威胁发生频率为1,脆弱性为3,那么安全事件的风险值为(   )
    A.6
    B.5
    C.4
    D.3

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/8

  • 试题6

    SSL协议(安全套接层协议)是Netscape公司推出的一种安全通信协议,以下服务中,SSL协议不能提供的是(  )。
    A.用户和服务器的合法性认证服务
    B.加密数据服务以隐藏被传输的数据
    C.维护数据的完整性
    D.基于UDP应用的安全保护

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/8

  • 试题7

    小张所在的项目想要建设一个B级别的计算机机房,小张根据类似项目的机房建设完成了以下表格。针对这个表格,描述正确的是(   )

    A.小张对机房的要求完全符合B级别计算机机房的要求
    B.小张对机房的要求中,第2-4项应改为O
    C.小张对机房的要求中,第6项在B级系统中无需要求。
    D.小张对机房的要求中,1-5项均符合B级别计算机机房的要求

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/8

  • 试题8

    已公布的MS SQL Server的CVE安全漏洞主要是拒绝服务、代码执行、溢出、特权获取。最严重的安全漏洞是(   ),按照CVSS漏洞计分,该漏洞得分为10分。
    A.CVE-2008-0074
    B.CVE-2002-0721
    C.CVE-2012-0040
    D.CVE-2012-0040

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/8

  • 试题9

    以下(   )攻击方式利用了Apache Web安全机制的漏洞。
    A.输入验证错误导致SQL注入
    B.攻击者通过暴力破解Apache管理员密码
    C.HTTP通信内容未加密,被监听获取
    D.网站服务被配置为允许跨站脚本(XSS)

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/8

  • 试题10

    网络安全等级保护工作主要包括定级、备案、(  )、等级测评、监督检查五个阶段。
    A.安全策略
    B.建设整改
    C.分类控制
    D.应急处置

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/8

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习