信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2025/1/13)

2025年01月14日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2025/1/13)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/1/13

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2025/1/13)

  • 试题1

    (   )Snort是轻量型的NIDS,它首先通过libpcap软件包监听( sniffer/logger)获得网络数据包,然后进行入侵检测分析。
    A.STAT
    B.Snort
    C.Suricata
    D.Zeek

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/1/13

  • 试题2

    路由器面临的威胁不包括(  )
    A.路由器硬件损坏导致路由信息错误
    B.信息交换的篡改和伪造
    C.路由器管理信息泄露
    D.路由器非法访问

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/1/13

  • 试题3

    基于主机的入侵检测系统的优点,不包括(   )
    A.可以检测基于网络的入侵检测系统不能检测的攻击。
    B.只要加密信息在到达被监控的主机时或到达前解密,就可运行在应用加密系统的网络上。
    C.可以运行在交换网络中。
    D.能有效地检测和处理拒绝服务攻击

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/1/13

  • 试题4

    计算机取证主要围绕电子证据进行,电子证据必须是可信、准确、完整、符合法律法规的。电子证据肉眼不能够直接可见,必须借助适当的工具的性质,是指电子证据的( )。
    A.高科技性
    B.易破坏性
    C.无形性
    D.机密性

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/1/13

  • 试题5

    自主访问控制是最常用的一种对网络资源进行访问约束的机制,其好处是(  )
    A.用户无需自行设置访问控制权限
    B.访问机制简单、灵活
    C.访问安全等级高
    D.对用户的安全意识要求低

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/1/13

  • 试题6

    以下(   )情况最可能构成A6-安全配置错误。
    A.网站的登录表单未对输入进行验证,导致XSS攻击。
    B.网站的服务器配置了详细的错误信息,暴露了数据库查询语句。
    C.网站的数据库使用了弱密码,导致数据泄露。
    D.网站的API未实施HTTPS,数据在传输过程中被截获。

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/1/13

  • 试题7

    获取系统管理权限途径不包括(   )
    A.获得系统管理员的口令
    B.更改系统管理员的身份
    C.利用系统管理上的漏洞
    D.让系统管理员运行一些特洛伊木马

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/1/13

  • 试题8

    网络信息不泄露给非授权的用户、实体或程序,能够防止非授权者获取信息的属性是指网络信息安全的(  )。
    A.完整性
    B.机密性
    C.抗抵赖性
    D.隐私性

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/1/13

  • 试题9

    云计算服务提供方为了加强个人信息的安全,以下(   )措施不属于其主要职责。
    A.建立严格的信息安全管理制度和流程
    B.允许所有员工无限制地访问客户信息
    C.通过ISO 27018公有云个人信息保护认证
    D.强化身份验证和访问控制

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/1/13

  • 试题10

    在互联网数据中心中,能源管理属于(  )
    A.管理系统
    B.机房基础设置
    C.安全系统
    D.资源系统

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/1/13

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习