信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2025/5/5)

2025年05月06日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2025/5/5)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/5

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2025/5/5)

  • 试题1

    关于BiBa模型描述不正确的是(  )
    A.BiBa模型可以保护系统的信息完整性。
    B.主体不能请求(调用)完整性级别更高的主体的服务
    C.下级不能写上级的数据
    D.上级可以读下级的数据

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/5

  • 试题2

    (  )是指在任意给定的时刻,测量A1,A2,...An变量值,推理判断系统是否发生入侵行为。
    A.基于贝叶斯推理的异常检测方法
    B.基于模式预测的异常检测方法
    C.基于统计的异常检测方法
    D.基于文本分类的异常检测方法

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/5

  • 试题3

    网站的安全协议是https时,该网站浏览时会进行()处理。
    A.增加访问标记
    B.加密
    C.身份隐藏
    D.口令验证

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/5

  • 试题4

    《计算机信息系统安全保护等级划分准则》(GB17859-1999)中规定了计算机系统安全保护能力的五个等级,其中要求对所有主体和客体进行自主和强制访问控制的是(  )。
    A.用户自主保护级
    B.系统审计保护级
    C.安全标记保护级
    D.结构化保护级

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/5

  • 试题5

    计算机犯罪是指利用信息科学技术且以计算机跟踪对象的犯罪行为,与其他类型的犯罪相比,具有明显的特征,下列说法中错误的是()
    A、计算机犯罪具有隐蔽性
    B、计算机犯罪具有高智能性,罪犯可能掌握一些其他高科技手段
    C、计算机犯罪具有很强的破坏性
    D、计算机犯罪没有犯罪现场

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/5

  • 试题6

    以下(   )不属于VPN目前存在的技术风险
    A.Open SSL的Heartbleed漏洞可以让远程攻击者暴露敏感数据。
    B.密钥长度不够
    C.VPN的管理不当导致密码泄露
    D.VPN纳入S0C中心进行管控

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/5

  • 试题7

    SHA-I以512位数据块为单位来处理输入,产生(  )位的哈希值。
    A.256
    B.512
    C.160
    D.320

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/5

  • 试题8

    在出现网络信息安全事件后,以下哪种做法是错误的(  )
    A. 立即采取措施恢复网络系统的正常运转
    B. 对网络攻击行为进行电子取证,打击网络犯罪活动
    C. 忽视问题,不作处理
    D. 加强网络安全防范措施,预防类似事件再次发生

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/5

  • 试题9

    Rootkit是典型的具有隐藏能力的特洛伊木马。以下(  )技术不能检测Rootkit。
    A.针对已知的Rootkit进行检测
    B.基于执行路径的分析检测方法
    C.直接读取内核数据的分析检测方法
    D.基于随机数字生成器的检测方法

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/5

  • 试题10

    IIS是Microsoft 公司提供的Web服务器软件,主要提供Web服务。IIS的访问控制主要包括:请求过滤、URL 授权控制、IP地址限制、文件授权等安全措施,其中对文件夹的NTFS 许可权限管理属于(    )。
    A.请求过滤
    B.URL授权控制
    C.IP地址限制
    D.文件授权

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/5

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习