信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2024/12/25)

2024年12月26日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2024/12/25)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/25

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2024/12/25)

  • 试题1

    关于网络应用系统开发与维护,描述错误的是(  )
    A.网络应用系统开发与维护的目的是防止系统中用户数据的丢失、修改或滥用。
    B.网络应用系统设计必须包含适当的安全控制措施、审计追踪或活动日志记录。
    C.网络应用系统开发与维护相关的工作不包含外包的软件开发安全控制。
    D.网络应用系统开发与维护相关的工作包含特洛伊代码的分析。

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/25

  • 试题2

    关于网络安全原则描述错误的是(   )
    A.网络安全不是绝对的,
    B.网络安全应以预防为主
    C.各种网络安全技术之间应当互相补充和配合
    D.数据是网络信息系统最为活跃的要素

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/25

  • 试题3

    软件白名单技术通常如何识别信任的软件?
    A. 通过软件的大小和安装时间
    B. 基于软件的进程名称和发行商信息
    C. 依赖用户的权限级别
    D. 检查软件的运行速度和资源占用

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/25

  • 试题4

    商用密码监测中心的主要职责不包括(  )
    A.商用密码产品密码检测
    B.信息安全产品认证密码检测
    C.含有密码技术的产品密码检测
    D.密码解密服务

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/25

  • 试题5

    (    )是指密码分析者只拥有一个个或多个用同一个密钥加密的密文,没有其他可利用的信息。
    A.唯密文攻击
    B.已知明文攻击
    C.选择明文攻击
    D.密文验证攻击

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/25

  • 试题6

    UNIX系统中超级用户的特权会分解为若干组特权子集,分别赋给不同的管理员,使管理员只能具有完成其任务所需的权限,该访问控制的安全管理被称为()。
    A.最小特权管理
    B.最小泄漏管理
    C.职责分离管理
    D.多级安全管理

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/25

  • 试题7

    以下(   )工具主要用于数据库漏洞扫描。
    A.Nmap
    B.Nessus
    C.SQLMap
    D.AppScan

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/25

  • 试题8

    当发现外部电源中断故障时,正确的操作方法是(   )
    A.预计停电1小时内,由UPS或备用供电线路供电。
    B.预计停电2小时内,由UPS或备用供电线路供电。
    C.预计停电2.5小时内,由UPS或备用供电线路供电。
    D.预计停电3小时内,由UPS或备用供电线路供电。

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/25

  • 试题9

    保障网络信息安全的新变化不包含(  )
    A.保障内容从单维度向多维度转变
    B.保障措施从单一性向综合性演变
    C.保障时间维度要求涵盖网络系统的整个生命周期
    D.保障响应速度要求不断加长

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/25

  • 试题10

    以下那个选项不属于网络攻击常见的技术方法( )
    A.端口扫描
    B.口令复制
    C.缓冲区溢出
    D.恶意代码

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/25

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习