信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2025/8/21)

2025年08月22日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2025/8/21)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/8/21

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2025/8/21)

  • 试题1

    大数据环境中,导致数据集安全边界模糊,静态安全措施难以满足要求的主要原因是(   )
    A.数据交易和共享的频繁
    B.网络安全边界的失效
    C.数据存储设备的老化
    D.分布式计算环境的复杂性

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/8/21

  • 试题2

    在云计算环境中,以下(   )技术通常不被直接用于用户身份鉴别认证。
    A.用户名/口令认证
    B.强制密码策略
    C.防火墙
    D.Kerberos

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/8/21

  • 试题3

    在双宿主主机防火墙中,从一块网卡上送来的IP包,经过一个安全检查模块检查后,如果合法,则转发到另-块网卡上,以实现网络的正常通信,如果不合法,则(  )
    A.阻止通信
    B.修订数据
    C.过滤数据
    D.补充数据

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/8/21

  • 试题4

    数字水印技术通过在数字化的多媒体数据中嵌入隐蔽的水印标记,可以有效实现对数字多媒体数据的版权保护等功能。数字水印的解释攻击是以阻止版权所有者对所有权的断言为攻击目的。以下不能有效解决解释攻击的方案是()
    A.引入时间戳机制
    B.引入验证码机制
    C.作者在注册水印序列的同时对原作品加以注册
    D.利用单向水印方案消除水印嵌入过程中的可逆性

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/8/21

  • 试题5

    (  )是利用僵尸主机向特定目标网站发送大量的HTTP GET请求,以导致网站瘫痪。
    A.HTTP Flood攻击
    B.SYN Flood攻击
    C.DNS放大攻击
    D.Super Scan 攻击

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/8/21

  • 试题6

    为保护移动应用 App的安全性,通常采用防反编译、防调试、防篡改和防窃取等多种安全保护措施,在移动应用App程序插入无关代码属于(   )技术。
    A.防反编译
    B.防调试
    C.防篡改
    D.防窃取

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/8/21

  • 试题7

    关于防火墙描述不正确的是(   )
    A.攻击者可以通过用户拨号连接,绕开防火墙,直接访问内部网络。
    B.防火墙可以防止基于数据驱动式的攻击。
    C.网络攻击者可以利用处于防火墙保护的内网用户的操作失误来多播防火墙的安全控制。
    D.安全规则更新不及时会导致防火墙的保护功能失效。

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/8/21

  • 试题8

    如何才能实现访问控制的目标,以下描述不正确的是(  )
    A.要对网络用户进行有效的身份验证
    B.不同的用户授予不同的访问权限
    C.进行系统的安全审计和监控
    D.阻挡用户对系统的非法攻击

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/8/21

  • 试题9

    关于网络安全管理体系的描述错误的是(  )
    A.管理目标包含网络系统的保密
    B.管理手段包括安全评估,安全监督,应急响应等
    C.管理主体是以网络管理员、单位负责人为主
    D.管理资源包括安全设备、管理人员、安全经费等

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/8/21

  • 试题10

    在工控系统中,用于集中管理工控设备的运行维护和运维过程审计,以减少安全隐患的技术产品是(   )
    A.工控防火墙
    B.工控入侵检测系统
    C.工控堡垒机
    D.工控风险管理系统

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/8/21

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习