信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2025/6/21)

2025年06月22日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2025/6/21)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/6/21

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2025/6/21)

  • 试题1

    恶意代码使用模糊变换技术的主要目的是(   )
    A.减小恶意代码的体积
    B.使恶意代码更难被检测和防御
    C.提升恶意代码的执行效率
    D.便于恶意代码的跨平台传播

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/6/21

  • 试题2

    (   )的技术特点是电子认证服务机构采用PKI技术、密码算法等提供数字证书申请、颁发、存档、查询、废止等服务,以及基于数字证书为电子活动提供可信身份、可信时间和可信行为综合服务。
    A.系统安全增强
    B.电子认证服务
    C.网络准入控制
    D.身份认证网关

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/6/21

  • 试题3

    公钥基础设施PKI是有关创建、管理、存储、分发和撒销公钥证书所需要的硬件、软件、人员、策略和过程的安全服务设施。公钥基础设施中,实现证书废止和更新功能的是(    )
    A.CA
    B.终端实体
    C.RA
    D.客户端

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/6/21

  • 试题4

    关于网络安全原则描述错误的是(   )
    A.网络安全不是绝对的,
    B.网络安全应以预防为主
    C.各种网络安全技术之间应当互相补充和配合
    D.数据是网络信息系统最为活跃的要素

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/6/21

  • 试题5

    常用的源代码安全检查工具中,(   )不是商业产品
    A.IBM Rational AppScan Soure Edition
    B.Checkmarx
    C.360代码卫士
    D.PMD

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/6/21

  • 试题6

    《计算机信息系统安全保护等级划分准则》中规定了计算机系统安全保护能力的五个等级,其中要求计算机信息系统可信计算基满足访问监控器需求的是()
    A.系统审计保护级
    B.安全标记保护级
    C.结构化保护级
    D.访问验证保护级

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/6/21

  • 试题7

    为了增强远程访问路由器的安全性,推荐用(   )替换Telnet的网络服务。
    A.SNMP
    B.HTTP
    C.SSH
    D.FTP

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/6/21

  • 试题8

    关于硬件木马,描述错误的是(  )
    A.硬件木马通常是指在集成电路芯片(IC)中被植入的恶意电路
    B.硬件木马不会改变IC的原有功能和规格
    C.电路芯片的整个生命周期内都可能被植入硬件木马
    D.由IP设计者在IP中植入硬件木马

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/6/21

  • 试题9

    基于网络的入侵检测系统的优点,描述不正确的是(   )
    A.适当的配置可以监控一个大型网络的安全状况
    B.只监听网络而不干扰网络的正常运作
    C.可以很好地避免攻击
    D.可以任意修改数据包中的协议

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/6/21

  • 试题10

    我国的国家标准GB17859《计算机信息系统安全保护等级划分准则》(以下简称《准则》)从(   )开始要求提供审计安全机制。
    A.第一级
    B.第二级
    C.第三级
    D.第四级

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/6/21

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习