信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2025/7/5)

2025年07月06日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2025/7/5)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/7/5

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2025/7/5)

  • 试题1

    为了增强Apache Web服务的安全性,以下哪项措施是推荐的最佳实践?
    A.使用系统预定义的账户(如nobody)运行Apache服务
    B.启用所有Apache模块以提供全面的功能
    C.定期删除Apache默认目录和不必要的文件
    D.在公网上公开Apache的源代码文件

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/7/5

  • 试题2

    域名服务是网络基础服务。关于互联网域名安全管理,以下描述不正确的是(  )
    A.域名系统出现网络与信息安全事件时,应当在24小时内向电信管理机构报告。
    B.自行建设运维的政府网站服务器不得放在境外。
    C.租用网络虚拟空间的,所租用的空间可以选择服务商的境外节点。
    D.使用内容分发网络(CDN)服务的,要求服务商不得将境内用户的域名解析地址指向境外节点。

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/7/5

  • 试题3

    以下(   )不属于Oracle数据库存在的安全隐患。
    A.Oracle内部密码
    B.Oracle外部密码
    C.Oracle监听进程密码
    D.Oracle的“orapw”文件权限控制

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/7/5

  • 试题4

    2016年11月7日,十二届全国人大常委会第二十四次会议以154票赞成、1票弃权,表决通过了《中华人民共和国网络安全法》。该法律第五十八条明确规定,因维护国家安全和社会公共秩序,处置重大突发社会安全事件的需要,经 (   ) 决定或者批准,可以在特定区域对网络通信采取限制等临时措施。
    A、国务院
    B、国家网信部门
    C、省级以上人民政府
    D、网络服务提供商

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/7/5

  • 试题5

    BLP机密性模型中,安全级的顺序一般规定为:公开<秘密<机密<绝密。两个范畴集之间的关系是包含、被包含或无关。如果一个BLP机密性模型系统访问类下:
    文件E访问类:(机密:财务处,科技处};
    文件F访问类:(机密:人事处,财务处};
    用户A访问类:{绝密:人事处};
    用户B访问类:(绝密:人事处,财务处,科技处}。
    则以下表述中,正确的是(    )
    A.用户A不能读文件F
    B.用户B不能读文件F
    C.用户A能读文件E
    D.用户B不能读文件E

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/7/5

  • 试题6

    用户在保护个人隐私时,以下(   )做法是不推荐的。
    A.加强自我保护意识,不随意透露账号密码
    B.允许网站默认追踪和存储所有个人信息
    C.发现个人信息错误时,要求服务方更正
    D.通过浏览器设置管理Cookies以控制个性化服务

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/7/5

  • 试题7

    PKI中撤销证书是通过维护一个证书撤销列表CRL来实现的。以下不会导致证书被撤销的是(  )。
    A.密钥泄漏
    B.系统升级
    C.证书到期
    D.从属变更

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/7/5

  • 试题8

    以下哪一项不属于常用的存储介质安全防护措施(  )
    A.强化存储安全管理
    B.加密数据分类管理
    C.数据存储加密保存
    D.容错容灾存储技术

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/7/5

  • 试题9

    关于BLP特性的描述,正确的是(  )
    A.主体只能向上读,不能向下读
    B.主体只能向下写,不能向上写
    C.主体对客体进行读访问的必要条件是主体的安全级别不小于客体的安全级别
    D.主体对客体进行写访问的必要条件是客体的保密级别不大于主体的保密级别

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/7/5

  • 试题10

    在网站安全监测中,(   )监测方式主要用于检测网站是否被植入了Web Shell或包含恶意链接。
    A.网站安全漏洞监测
    B.网站挂马监测
    C.网站ICP备案监测
    D.网站合规性监测

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/7/5

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习