信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2025/5/23)

2025年05月24日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2025/5/23)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/23

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2025/5/23)

  • 试题1

    (   )的主要功能有系统用户监控、系统配置管理、补丁管理、准入控制、存储介质(U盘)管理、非法外联管理等。
    A.网络安全审计产品
    B.主机监控与审计产品
    C.数据库审计产品
    D.日志安全审计产品

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/23

  • 试题2

    自主访问控制是指客体的所有者按照自己的安全策略授予系统中的其他用户对其的访问权。自主访问控制的实现方法包括基于行的自主访问控制和基于列的自主访问控制两大类。以下形式属于基于列的自主访问控制的是(    )
    A.能力表
    B.前缀表
    C.保护位
    D.口令

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/23

  • 试题3

    以下(   )技术不是网络蠕虫防范技术的主要组成部分。
    A. 网络蠕虫监测与预警技术
    B. 网络蠕虫传播抑制技术
    C. 网络蠕虫免疫技术
    D. 数据加密与解密技术

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/23

  • 试题4

    访问控制的目标有两个,其一是防止非法用户进入系统,其二是(   )
    A.禁止合法用户的越权访问
    B.对系统进行安全审计和监控
    C.对用户进行有效的身份验证
    D.检测用户对系统的攻击企图

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/23

  • 试题5

    如果需要对Cisco路由设备进行专门的漏洞扫描,以下(  )工具最合适
    A.Nmap
    B.OpenVAS
    C.Metasploit
    D.Cisco Torch 或 CAT 

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/23

  • 试题6

    下列关于数字签名的说法正确的是()
    A.数字签名是不可信的
    B.数字签名容易被伪造
    C.数字签名容易抵赖
    D.数字签名不可改变

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/23

  • 试题7

    关于网络信息安全基本目标描述,不正确的是(   )
    A.宏观目标是以总体国家安全观为指导,统筹国内国际两个大局统筹发展安全两件大事。
    B.具体目标包括保障网络信息及相关信息系统免受网络安全威胁,
    C.宏观目标包括用户网络行为符合国家法律法规要求
    D.具体目标是网络信息系统能够支撑业务安全持续运营,数据安全得到有效保护。

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/23

  • 试题8

    根据入侵检测系统的检测数据来源和它的安全作用范围,可以将其分为基于主机的入侵检测系统HIDS、基于网络的入侵检测系统 NIDS 和分布式入侵检测系统 DIDS 三种。以下软件不属于基于主机的入侵检测系统 HIDS的是()。
    A.Cisco Secure ID
    B.SWATCH
    C.Tripwire
    D.网页防篡改系统

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/23

  • 试题9

    MySQL的内置审计机制主要用于什么目的?
    A.记录MySQL的运行状况
    B.防止SQL注入攻击
    C.加密存储在MySQL中的数据
    D.备份MySQL数据库

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/23

  • 试题10

    (   )是为入侵分析引擎模块提供分析用的数据,包括操作系统的审计日志、应用程序的运行日志和网络数据包等。
    A.数据采集模块
    B.入侵分析引擎模块
    C.应急处理模块
    D.管理配置模块

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/23

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习