信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2025/5/22)

2025年05月23日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2025/5/22)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/22

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2025/5/22)

  • 试题1

    在《科学数据管理办法》中,对于涉及国家秘密的科学数据,其采集生产、加工整理、管理和使用的执行依据是(   )
    A. 自行制定的数据管理办法
    B. 国家相关保密规定
    C. 国际科学数据管理标准
    D. 行业自律规范

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/22

  • 试题2

    信息流模型的作用是(  )
    A.防止非授权信息的扩散,
    B.防止敏感信息通过隐蔽通道泄露
    C.保护系统的信息完整性
    D.防止非授权修改信息系统

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/22

  • 试题3

    计算机取证分析工作中常用到包括密码破译、文件特征分析技术、数据恢复与残留数据分析、日志记录文件分析、相关性分析等技术,其中文件特征包括文件系统特征、文件操作特征、文件格式特征、代码或数据特征等。某单位网站被黑客非法入侵并上传了Webshell,作为安全运维人员应首先从()入手。
    A.Web服务日志
    B.系统日志
    C.防火墙日志
    D.交换机日志

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/22

  • 试题4

    数据库脱敏是指利用数据脱敏技术将数据库中的数据进行变换处理,在保持数据按需使用目标的同时,又能避免敏感数据外泄。以下技术中,不属于数据脱敏技术的是(    )。
    A.屏蔽
    B.变形
    C.替换
    D.访问控制

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/22

  • 试题5

    拒绝服务攻击是指攻击者利用系统的缺陷,执行一些恶意操作,使得合法用户不能及时得到应得的服务或者系统资源。常见的拒绝服务攻击包括: UDP 风暴、SYN Food、ICMP风暴、Smurf 攻击等。其中,利用TCP 协议中的三次握手过程,通过攻击使大量第三次握手过程无法完成而实施拒绝服务攻击的是()。
    A.UDP风暴
    B.SYN Flood
    C.ICMP 风暴
    D.Smurf 攻击

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/22

  • 试题6

    移动终端设备常见的数据存储方式包括:①Shared Preferences; ②文件存储; ③SQLite数据库; ④Content Provider; ⑤网络存储。Android系统支持的数据存储方式包括()。
    A.①②③④⑤
    B.①③⑤
    C.①②④⑤
    D.②③⑤

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/22

  • 试题7

    在我国,依据《中华人民共和国标准化法》可以将标准划分为:国家标准、行业标准、地方标准和企业标准4个层次。《信息安全技术信息系统安全等级保护基本要求》 (GB/T 22239-2008)属于(  )。
    A.国家标准
    B.行业标准
    C.地方标准
    D.企业标准

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/22

  • 试题8

    逻辑炸弹是一种(    )类型的恶意程序。
    A. 具有传染性的病毒
    B. 强调破坏作用且不具有传染性的程序
    C. 用于保护数据的加密程序
    D. 普通的系统错误

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/22

  • 试题9

    网络关键设备有(  )
    ①路由器、②交换机、③服务器(机架式)、④可编程逻辑控制器、⑤防火墙(硬件)
    A.①②③④
    B.②③④⑤
    C.①③④⑤
    D.①②④⑤

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/22

  • 试题10

    IOS平台通过什么机制来防止应用攻击?
    A.数据保护API
    B.数据的加密与保护机制
    C.地址空间布局随机化
    D.代码签名

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/22

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习