信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2025/4/17)

2025年04月18日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2025/4/17)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/4/17

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2025/4/17)

  • 试题1

    强制访问控制(MAC)可通过使用敏感标签对所有用户和资源强制执行安全策略。 MAC中用户访问信息的读写关系包括下读、上写、下写和上读四种,其中用户级别高于文件级别的读写操作是 (  )。
    A.下读
    B.上写
    C.下写
    D.上读

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/4/17

  • 试题2

    商用密码监测中心的主要职责不包括(  )
    A.商用密码产品密码检测
    B.信息安全产品认证密码检测
    C.含有密码技术的产品密码检测
    D.密码解密服务

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/4/17

  • 试题3

    在TCPDump命令中,(   )是指“不把网络地址转换成名字”
    A.-f
    B.-e
    C.-n
    D.-v

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/4/17

  • 试题4

    信息安全产品通用评测标准ISO/IEC 15408一1999《信息技术、安全技术、信息技术安全性评估准则》(简称CC),该标准分为三个部分:第1部分“简介和一般模型”、第2部分“安全功能要求”和第3部分“安全保证要求”,其中()属于第2部分的内容。
    A.评估保证级别
    B.基本原理
    C.保护轮廓
    D.技术要求

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/4/17

  • 试题5

    Android系统从(   )版本开始增加了基于硬件的NX(No eXecute)支持,以防止在堆栈中执行代码。
    A.Android 2.2
    B.Android 2.3
    C.Android 4.0
    D.Android 5.0

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/4/17

  • 试题6

    以下关于网络信息安全的描述不正确( )
    A.网络信息安全的安全属性是机密性、完整性、可用性、抗抵赖性、可控性。
    B.网络信息安全是防范对网络的攻击、侵入、干扰、破坏和非法使用以及意外事故。
    C.网络信息安全的目的是保障网络数据的完整性、保密性、可用性的能力。
    D.网络信息安全不包含生产安全和人身安全。

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/4/17

  • 试题7

    在网络安全渗透测试流程中,(   )阶段的项目经理协助被测单位填写“网络信息系统渗透测试用户授权单”。
    A.委托受理阶段
    B.准备阶段
    C.实施阶段
    D.综合评估阶段

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/4/17

  • 试题8

    通过VPN技术,企业可以在远程用户、分支部门、合作伙伴之间建立一条安全通道,实现VPN提供的多种安全服务。VPN不能提供的安全服务是(     )。
    A.保密性服务
    B.网络隔离服务
    C.完整性服务
    D.认证服务

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/4/17

  • 试题9

    为了安全地实现远程访问,应采取(   )策略进行安全加固。
    A.数据双向自由交换
    B.数据单向访问控制
    C.忽略访问时限控制
    D.不加锁定的访问

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/4/17

  • 试题10

    关于双向认证,描述不正确的是(  )
    A.双向认证要求服务方和客户方互相认证
    B.双向认证可以解决服务器的真假识别安全问题
    C.双向认证中参与认证的实体双方互为验证者
    D.验证者对声称者进行多方面的鉴别

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/4/17

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习