信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2025/8/19)

2025年08月20日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2025/8/19)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/8/19

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2025/8/19)

  • 试题1

    (   )是通过比对电路中的物理特性和旁路信息的不同,发现电路的变化,其技术原理是任何硬件电路的改变都会反映在一些电路参数上。
    A.反向分析法
    B.功耗分析法
    C.侧信道分析法
    D.正向分析法

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/8/19

  • 试题2

    关于网络应用系统开发与维护,描述错误的是(  )
    A.网络应用系统开发与维护的目的是防止系统中用户数据的丢失、修改或滥用。
    B.网络应用系统设计必须包含适当的安全控制措施、审计追踪或活动日志记录。
    C.网络应用系统开发与维护相关的工作不包含外包的软件开发安全控制。
    D.网络应用系统开发与维护相关的工作包含特洛伊代码的分析。

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/8/19

  • 试题3

    个人数据广泛分布于多个数据平台,增加了(   )方面的安全风险。
    A.数据处理的准确性
    B.数据存储的冗余性
    C.隐私保护难度
    D.数据传输的效率

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/8/19

  • 试题4

    如果威胁可以正式多次发生过,那么威胁频率赋值是(   )
    A.很高
    B.高
    C.中等
    D.低

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/8/19

  • 试题5

    目前,(  )操作系统都支持加密文件系统。
    A.Windows
    B.Linux
    C.MacOS
    D.Unix

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/8/19

  • 试题6

    IPSec协议可以为数据传输提供数据源验证、无连接数据完整性、数据机密性、抗重播等安全服务。其实现用户认证采用的协议是(  )。
    A. IKE协议
    B. ESP协议
    C. AH协议
    D. SKIP协议

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/8/19

  • 试题7

    以下有关网站攻击防护及安全监测技术的说法,错误的 (   )
    A.Web应用防火墙针对80、443端口
    B.包过滤防火墙只能基于IP层过滤网站恶意包
    C.利用操作系统的文件调用事件来检测网页文件的完整性变化,可以发现网站被非授权修改
    D.网络流量清洗可以过滤掉针对目标网络攻击的恶意网络流量

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/8/19

  • 试题8

    不同的访问控制技术产品,其技术指标有所差异,以下描述错误的是(   )。
    A.访问控制策略规则类型少,有利于安全控制细化和灵活授权管理。
    B.访问规则的数量多表示该产品具有较高的控制能力。
    C.访问规则检查的速度快则意味着产品具有较好的性能。
    D.针对产品本身的安全所采用的保护措施,产品防范网络攻击的能力,产品所达到的国家信息安全产品的等级。

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/8/19

  • 试题9

    随着数据库所处的环境日益开放,所面临的安全威胁也日益增多,其中攻击者假冒用户身份获取数据库系统访问权限的威胁属于( )。
    A.旁路控制
    B.隐蔽信道
    C.口令破解
    D.伪装

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/8/19

  • 试题10

    网络信息系统漏洞的存在是网络攻击成功的必要条件之一。网络安全重大事件几乎都会利用安全漏洞,造成重大的网络安全危机。以下网络安全事件,利用了微软操作系统DCOMRPC缓冲区溢出漏洞的是()。
    A.分布式拒绝服务攻击
    B.震网病毒
    C.冲击波蠕虫
    D.红色代码蠕虫

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/8/19

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习