信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2025/2/7)

2025年02月08日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2025/2/7)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/2/7

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2025/2/7)

  • 试题1

    关于网络协议分析工具TCPDump的描述,正确的是(    )
    A.TCPDump只支持Windows环境
    B.TCPDump在Windows环境下的名称为WinDump
    C.WinDump的用法与TCPDump的用法不同
    D.TCPDump的命令“-t”表示将外部的Internet地址以数字的形式打印

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/2/7

  • 试题2

    基于网络的入侵检测系统(NIDS)通过侦听网络系统,捕获网络数据包,并依据网络包是否包含攻击特征,或者网络通信流是否异常来识别入侵行为。以下不适合采用NIDS检测的入侵行为是(   )。
    A.分布式拒绝服务攻击
    B.缓冲区溢出
    C.注册表修改
    D.协议攻击

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/2/7

  • 试题3

    在安全渗透测试中,(   )只需要提供测试目标地址,授权测试团队从指定的测试点进行测试。
    A.黑河模型
    B.白盒模型
    C.灰盒模型
    D.黑河和白盒都是

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/2/7

  • 试题4

    关于基于键盘监控的误用检查方法的描述,不正确的是(   )
    A.该方法的缺点是在没有操作系统支持的情况下,缺少捕获用户击键的可靠方法
    B.该方法可以检测恶意程序的自动攻击
    C.该方法中可能存在多种击键方式表示同一种攻击的情况
    D.如果没有击键语义分析,用户提供别名很容易欺骗这种检测技术

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/2/7

  • 试题5

    4A系统是指认证、授权、账号和(   )
    A.密码
    B.标识
    C.审计
    D.核查

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/2/7

  • 试题6

    数字签名是对以数字形式存储的消息进行某种处理,产生一种类似于传统手书签名功效的信息处理过程,一个数字签名体制包括:施加签名和验证签名。其中SM2数字签名算法的设计是基于()。
    A.背包问题
    B.椭圆曲线问题
    C.大整数因子分解问题
    D.离散对数问题

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/2/7

  • 试题7

    (   )蠕虫病毒可以针对微软MS04-045、MS04-039漏洞或利用SQL溢出工具进行攻击。
    A.震荡波
    B.黛蛇
    C.冲击波
    D.尼姆达

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/2/7

  • 试题8

    有一种原则是对信息进行均衡、全面的防护,提高整个系统的安全性能,该原则称为()
    A、动态化原则
    B、木桶原则
    C、等级性原则
    D、整体原则

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/2/7

  • 试题9

    X.509数字证书的内容不包括()。
    A.版本号
    B.签名算法标识
    C.加密算法标识
    D.主体的公开密钥信息

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/2/7

  • 试题10

    在网络设备中,哪种口令通常用于通过物理控制台接口(如Console端口)访问设备时进行身份认证?
    A.AUX口令
    B.VTY口令
    C.Console口令
    D.Privilege-level口令

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/2/7

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习