信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2025/3/25)

2025年03月26日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2025/3/25)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/3/25

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2025/3/25)

  • 试题1

    操作系统的安全审计是指对系统中有关安全的活动进行记录、检查和审核的过程,现有的审计系统包括()三大功能模块。
    A.审计事件收集及过滤、审计事件记录及查询、审计事件分析及响应报警
    B.审计数据挖掘、审计事件记录及查询、审计事件分析及响应报警
    C.系统日志采集与挖掘、安全事件记录及查询、安全响应报警
    D.审计事件特征提取、审计事件特征匹配、安全响应报警

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/3/25

  • 试题2

    数据库系统是一个复杂性高的基础性软件,其安全机制主要有标识与鉴别、访问控制、安全审计、数据加密、安全加固、安全管理等,其中( )可以实现安全角色配置、安全功能管理
    A.访问控制
    B.安全审计
    C.安全加固
    D.安全管理

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/3/25

  • 试题3

    《计算机信息系统安全保护等级划分准则(GB 17859-1999)》规定,计算机信息系统安全保护能力分为五个等级,其中提供系统恢复机制的是(   )。
    A.系统审计保护级
    B.安全标记保护级
    C.结构化保护级
    D.访问验证保护级

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/3/25

  • 试题4

    包过滤技术防火墙在过滤数据包时,一般不关心()
    A.数据包的原地址
    B.数据包的目的地址
    C.数据包的协议类型
    D.数据包的内容

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/3/25

  • 试题5

    基于文本分类的异常检测方法的基本原理是将程序的系统调用视为某个文档中的“字”,而进程运行所产生的系统调用集合就产生一个“文档”。利用文本分类算法分析文档的(   ),发现异常的系统调用,从而检测入侵行为。
    A.可读性
    B.相似性
    C.完整性
    D.时效性

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/3/25

  • 试题6

    在NIST网络安全框架体系中,改进对应(  )功能。
    A.识别
    B.恢复
    C.检测
    D.响应

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/3/25

  • 试题7

    等级保护制度是中国网络安全保障的特色和基石,等级保护2.0新标准强化了可信计算技术使用的要求。其中安全保护等级(   ) 要求对应用程序的所有执行环节进行动态可信验证。
    A.第一级
    B.第二级
    C.第三级
    D.第四级

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/3/25

  • 试题8

    关于网络可信身份的描述,不正确的是(   )
    A.网络可信身份保证了网络身份与现实身份的绑定关系
    B.网络可信身份有利于网络行为不可抵赖,
    C.国际网络信任体系是以密码技术为基础
    D.网络可信身份有利于方法身份盗用、网络欺诈

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/3/25

  • 试题9

    在使用复杂度不高的口令时,容易产生弱口令的安全脆弱性,被攻击者利用从而破解用户账户,下列设置的口令中,()具有最好的口令复杂度。
    A.morrison
    B.Wm.S*F2m5@
    C.27776394
    D.wangjing1977

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/3/25

  • 试题10

    数据安全能力从组织建设、制度流程、技术工具及人员能力四个维度评估,以下描述不正确的是(  )
    A.组织建设是指数据安全组织机构的架构建立、职责分配和沟通协作
    B.制度流程是指组织机构关键数据安全领域的制度规范和流程落地建设
    C.技术工具是指通过技术设备升级要求或自动化实现安全工作
    D.人员能力是指执行数据安全工作的人员的意识及专业能力。

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/3/25

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习