信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2025/7/20)

2025年07月21日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2025/7/20)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/7/20

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2025/7/20)

  • 试题1

    认证一般由标识和鉴别两部分组成。标识是用来代表实体对象的身份标志,确保实体的唯一性和可辨识性,同时与实体存在强关联。以下不适合作为实体对象身份标识的是(    )。
    A.常用IP地址
    B.网卡地址
    C.通信运营商信息
    D.用户名和口令

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/7/20

  • 试题2

    可信计算平台(Trusted Computing Platform)的信任根主要包括哪三个核心部分(  )
    A. 可信加密根(TER)、可信处理根(TPR)、可信验证根(TVR)
    B. 可信度量根(RTM)、可信存储根(RTS)、可信报告根(RTR)
    C. 可信身份根(TIR)、可信网络根(TNR)、可信应用根(TAR)
    D. 可信安全根(TSR)、可信执行根(TER)、可信数据根(TDR)

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/7/20

  • 试题3

    关于网络信息安全问题,以下描述不正确的是(  )
    A.随着网络信息技术的发展,社会各个方面对网络信息系统的依赖性增强
    B.网络信息产品技术的安全质量问题具有普遍性
    C.网络信息系统软硬件产品技术具有高度同质性和技术多样性,
    D.“重技术,轻管理;重建设,轻运营;重硬件,轻软件”是对网络安全认识的偏差

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/7/20

  • 试题4

    关于双向认证,描述不正确的是(  )
    A.双向认证要求服务方和客户方互相认证
    B.双向认证可以解决服务器的真假识别安全问题
    C.双向认证中参与认证的实体双方互为验证者
    D.验证者对声称者进行多方面的鉴别

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/7/20

  • 试题5

    IIS服务器面临的一种典型安全威胁是攻击者通过(   )方式非法访问IIS资源,甚至获取系统控制权。
    A.合法授权
    B.加密通信
    C.配置失误或系统漏洞
    D.防火墙规则

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/7/20

  • 试题6

    哪种类型的攻击利用了IIS服务程序的缓冲区溢出漏洞来构造网络蠕虫?
    A.SQL注入
    B.XSS攻击
    C.缓冲区溢出攻击
    D.CSRF攻击

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/7/20

  • 试题7

    (   )攻击利用TCP/IP协议的安全缺陷,伪造主机发送大量的SYN包到目标系统,
    导致目标系统的计算机网络瘫瘓。
    A.HTTP Flood攻击
    B.SYN Flood攻击
    C.DNS放大攻击
    D.Super Scan 攻击

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/7/20

  • 试题8

    网站合规管理的核心任务是什么?
    A.定期进行网站安全审计
    B.确保网站符合相关法律法规要求
    C.实施网站安全加固措施
    D.提供网站应急响应服务

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/7/20

  • 试题9

    网络安全审计系统一般包括审计信息获取、审计信息存储、审计信息分析、(   )、系统管理等组成部分。
    A.审计信息保存
    B.审计信息修改
    C.审计信息展示及利用
    D.审计信息管理

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/7/20

  • 试题10

    关于阿里云安全应急响应服务SLA说明,不正确的是(   )
    A.未按时响应需退还订单金额的50%
    B.如木马、病毒无法清理,则退还订单金额的80%
    C.需在20分钟内响应
    D.5台ECS处理需在3个自然日内完成

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/7/20

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习