信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2025/6/19)

2025年06月20日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2025/6/19)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/6/19

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2025/6/19)

  • 试题1

    在资产可用性赋值中,系统允许中断时间小于30min,属于(   )级别
    A.很高
    B.高
    C.中等
    D.低

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/6/19

  • 试题2

    在SSE-CMM能力成熟度模型中,下图中①到④分别为(  )

    A.风险信息、需求和策略、解决方案和指导、配置信息
    B.产品或服务、保证论据、风险信息、配置信息
    C.风险信息、保证论据、风险信息、配置信息
    D.产品或服务、保证论据、解决方案和指导、配置信息

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/6/19

  • 试题3

    基于角色的访问控制(RBAC)由用户(U)、角色(R)、会话(S)和权限(P)四个要素组成,下图中1-4分别是(  )

    A.角色、用户、资源、操作
    B.角色、用户、操作、资源
    C.用户、角色、资源、操作
    D.用户、角色、操作、资源

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/6/19

  • 试题4

    为了增强网络设备的安全性,使用SSH替换Telnet服务是(   )漏洞修补方法的体现。
    A.修改配置文件
    B.安全漏洞利用限制
    C.服务替换
    D.软件包升级

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/6/19

  • 试题5

    网络系统的安全管理部门给出资产清单列表后,下面需要做的是(  )
    A.给资产制定责任人
    B.划分资产的安全级别
    C.把限制级别的资产封存
    D.将资产分类

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/6/19

  • 试题6

    计算机病毒是一组具有自我复制、传播能力的程序代码。常见的计算机病毒类型包括引导型病毒、宏病毒、多态病毒、隐蔽病毒等。磁盘杀手病毒属于(   )。
    A.引导型病毒
    B.宏病毒
    C.多态病毒
    D.隐蔽病毒

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/6/19

  • 试题7

    针对电子邮件的安全问题,人们利用PGP(Pretty Good Privacy)来保护电子邮件的安全。以下有关PGP的表述,错误的是(  )。
    A.PGP的密钥管理采用RSA
    B.PGP的完整性检测采用MD5
    C.PGP的数字签名采用RSA
    D.PGP的数据加密采用DES

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/6/19

  • 试题8

    域名服务是网络服务的基础,该服务主要是指从事域名根服务器运行和管理、顶级域名运行和管理、域名注册、域名解析等活动。《互联网域名管理办法》规定,域名系统出现网络与信息安全事件时,应当在(   )内向电信管理机构报告。
    A.6小时
    B.12小时
    C.24小时
    D.3天

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/6/19

  • 试题9

    PKI是一种标准的公钥密码的密钥管理平台,数字证书是PKI的基本组成部分。在PKI中,X.509数字证书的内容不包括()。
    A.加密算法标识
    B.签名算法标识
    C.版本号
    D.主体的公开密钥信息

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/6/19

  • 试题10

    逻辑炸弹是一种(    )类型的恶意程序。
    A. 具有传染性的病毒
    B. 强调破坏作用且不具有传染性的程序
    C. 用于保护数据的加密程序
    D. 普通的系统错误

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/6/19

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习