信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2025/8/12)

2025年08月13日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2025/8/12)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/8/12

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2025/8/12)

  • 试题1

    认证机制的目的不包括(  )
    A.构件网络空间生态系统
    B.解决用户身份识别
    C.服务平台真实性验证
    D.信息及数据真实性与完整性保障

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/8/12

  • 试题2

    安全备份的策略不包括()
    A、所有网络基础设施设备的配置和软件
    B、所有提供网络服务的服务器配置
    C、网络服务
    D、定期验证备份文件的正确性和完整性

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/8/12

  • 试题3

    无线传感器网络(WSN)是由部署在监测区域内大量的廉价微型传感器节点组成, 通过无线通信方式形成的一个多跳的自组织网络系统。以下WSN标准中, 不属于工业标准的是()。
    A.ISA100.11a
    B.WIA-PA
    C.Zigbee
    D.WirelessHART

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/8/12

  • 试题4

    在访问因特网时,为了防止Web页面中恶意代码对自己计算机的损害,可以采取的防范措施是()
    A、将要访问的Web站点按其可信度分配到浏览器的不同安全区域
    B、在浏览器中安装数字证书
    C、利用IP安全协议访问Web站点
    D、利用SSL访问Web站点

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/8/12

  • 试题5

    信息安全管理体系认证主要依据GB/T22080、ISO/IEC27001标准,通过应用风险管理过程来保持信息的(  )、(   )和(   ),并为相关方树立风险得到充分管理的信心。
    A.保密性、完整性、可用性
    B.报密性、完整性、可控性、
    C.可用性、抗抵赖性、可控性
    D.完整性、可用性、抗抵赖性

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/8/12

  • 试题6

    IPSec VPN的身份认证数据应支持(   )或公私密钥对方式,IP协议版本应支持IPv4协议或(    )。
    A.口令认证,IPX
    B.数字证书,IPv6协议
    C.令牌认证,IPv6协议
    D.令牌认证,IPv5协议

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/8/12

  • 试题7

    注入语句:http://xxx.xxx.xxx/abc.asp?p=YY and user>0不仅可以判断服务器的后台数据库是否为SQL-SERVER,还可以得到()
    A、当前连接数据库的用户数据
    B、当前连接数据库的用户名
    C、当前连接数据库的用户口令
    D、当前连接的数据库名

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/8/12

  • 试题8

    攻击者通过修改IIS网站的页面信息来实施哪种类型的攻击?
    A.拒绝服务攻击
    B.网页篡改
    C.缓冲区溢出
    D.跨站脚本攻击

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/8/12

  • 试题9

    华为云在漏洞管理方面,如何实现全流程的跟踪与管理(   )
    A.依赖第三方安全公司
    B.完善的漏洞管理体系
    C.仅靠开发人员的经验
    D.简单的日志审查

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/8/12

  • 试题10

    Oracle数据库提供认证、访问控制、特权管理、透明加密等多种安全机制和技术。以下关于Oracle数据库表述,错误的是(    )。
    A.Oracle数据库的认证方式采用“用户名+口令”的方式
    B.Oracle数据库不支持三方认证
    C.Oracle数据库具有口令加密和复杂度验证等安全功能
    D.Oracle数据库提供细粒度访问控制

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/8/12

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习