信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2025/2/9)

2025年02月10日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2025/2/9)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/2/9

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2025/2/9)

  • 试题1

    (   )的技术特点是采用基于802.1X协议、Radius 协议、VPN等的身份验证相关技术,与网络交换机、路由器、安全网关等设备联动,对入网设备(如主机、移动电脑.智能手机等)进行身份认证和安全合规性验证,防范非安全设备接入内部网络。
    A.系统安全增强
    B.电子认证服务
    C.网络准入控制
    D.身份认证网关

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/2/9

  • 试题2

    为确保关键信息基础设施供应链安全,维护国家安全,依据(),2020年4月27日,国家互联网信息办公室等12个部门联合发布了《网络安全审查办法》,该办法自2020年6月1日实施,将重点评估采购网络产品和服务可能带来的国家安全风险。
    A.《中华人民共和国国家安全法》和《中华人民共和国网络安全法》
    B.《中华人民共和国国家保密法》和《中华人民共和国网络安全法》
    C.《中华人民共和国国家安全法》和《网络安全等级保护条例》
    D.《中华人民共和国国家安全法》和《中华人民共和国国家保密法》

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/2/9

  • 试题3

    VPN加、解密运算都离不开密钥。以下关于VPN中密钥描述不正确的是(   )
    A.密钥的分发可以通过手工配置,也可以采用密钥交换协议动态发布。
    B.密钥交换协议可以通过手工配置,也可以采用软件方式。
    C.手工配置的方式可靠,但更新速度慢
    D.交换与管理标准有SKIP和ISAKMP/Oakley

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/2/9

  • 试题4

    操作系统的安全机制是指在操作系统中利用某种技术、某些软件来实施一个或多个安全服务的过程。操作系统的安全机制不包括()。
    A.标识与鉴别机制
    B.访问控制机制
    C.密钥管理机制
    D.安全审计机制

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/2/9

  • 试题5

    (   )是指用来描述个人用户的年龄、性别、薪水、购物史等。
    A.身份隐私
    B.属性隐私
    C.社交关系隐私
    D.位置轨迹隐私

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/2/9

  • 试题6

    在UNIX系统中,以下哪个文件最常被特洛伊木马程序作为后门替换?
    A.in.telnetd
    B.md5sum
    C.cmp
    D.passwd

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/2/9

  • 试题7

    华为云如何保障开源及第三方软件的安全引入和使用(   )?
    A.不使用任何开源软件
    B.仅依赖供应商的安全声明
    C.制订明确的安全要求和完善的流程控制方案
    D.仅通过自动化工具检测

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/2/9

  • 试题8

    当在云盾态势感知中发现撞库攻击威胁时,以下(  )措施是优先推荐的。
    A.立即修改云服务器ECS实例的所有密码
    B.立即修改数据库密码
    C.通知业务平台的所有用户立即修改密码,并通过技术手段杜绝简单密码
    D.撞库攻击产生的风险由用户自己负责,不需要做任何操作

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/2/9

  • 试题9

    如果在某大型公司本地与异地分公司之间建立一个VPN连接,应该建立的VPN类型是()。
    A.内部VPN
    B.外部VPN
    C.外联网VPN
    D.远程VPN

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/2/9

  • 试题10

    (  )是指利用网络通信技术缺陷,使得攻击者能够获取到其他人的网络通信信息。
    A.网络钓鱼
    B.网络窃听
    C.会话劫持
    D.漏洞扫描

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/2/9

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习