信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2025/4/22)

2025年04月23日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2025/4/22)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/4/22

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2025/4/22)

  • 试题1

    (   )是指在认证过程中,验证者对声称者进行单方面的鉴别,同时,声称者也对验证者的身份进行确认。
    A.单向认证
    B.双向认证
    C.混合认证
    D.第三方认证

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/4/22

  • 试题2

    以下(   )情况最可能构成A6-安全配置错误。
    A.网站的登录表单未对输入进行验证,导致XSS攻击。
    B.网站的服务器配置了详细的错误信息,暴露了数据库查询语句。
    C.网站的数据库使用了弱密码,导致数据泄露。
    D.网站的API未实施HTTPS,数据在传输过程中被截获。

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/4/22

  • 试题3

    对日志数据进行审计检查,属于()类控制措施。
    A.预防
    B.检查
    C.威慑
    D.修正

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/4/22

  • 试题4

    (  )是根据已经收集到的用户密码的相关数据集,通过用户关键词搜索匹配,与目标系统的用户信息进行碰撞,以获取用户的密码。
    A.口令猜测
    B.撞库
    C.穷举搜索
    D.网络嗅探器

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/4/22

  • 试题5

    以下关于IPSec协议的叙述中,正确的是()
    A、IPSec协议是解决IP协议安全问题的一种方案
    B、IPSec协议不能提供完整性
    C、IPSec协议不能提供机密性保护
    D、IPSec协议不能提供认证功能

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/4/22

  • 试题6

    某信息被盗取后,会对国家安全造成特别严重的损害,该事件属于信息安全等级保护的(  )
    A.自主保护级     
    B.监督保护级     
    C.强制保护级     
    D.专控保护级

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/4/22

  • 试题7

    基于主机的入侵检测系统的优点,不包括(   )
    A.可以检测基于网络的入侵检测系统不能检测的攻击。
    B.只要加密信息在到达被监控的主机时或到达前解密,就可运行在应用加密系统的网络上。
    C.可以运行在交换网络中。
    D.能有效地检测和处理拒绝服务攻击

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/4/22

  • 试题8

    在Widows操作系统下,要获取某个网络开放端口所对应的应用程序信息,可以使用命令()。
    A.ipconfig
    B.traceroute
    C.netstat
    D.nslookup

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/4/22

  • 试题9

    信息系统安全测评方法中模糊测试是一种黑盒测试技术,它将大量的畸形数据输入到目标程序中,通过监测程序的异常来发现被测程序中可能存在的安全漏洞、关于模糊测试,一下说法错误的是()
    A.与白盒测试相比,具有更好的适用性
    B.模糊测试是一种自动化的动态漏洞挖掘技术,不存在误报,也不需要人工进行大量的逆向分析工作
    C.模糊测试不需要程序的源代码就可以发现问题
    D.模糊测试受限于被测系统的内部实现细节和复杂度

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/4/22

  • 试题10

    对于网络系统所遇到的安全威胁,以下哪种说法是正确的(  )
    A. 可以完全预测和防范
    B. 可以通过技术手段完全消除
    C. 难以预测,但可以采取措施来减轻其影响
    D. 不可避免,无需采取措施

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/4/22

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习