信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2025/9/1)

2025年09月02日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2025/9/1)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/9/1

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2025/9/1)

  • 试题1

    关于网络协议分析工具TCPDump的描述,正确的是(    )
    A.TCPDump只支持Windows环境
    B.TCPDump在Windows环境下的名称为WinDump
    C.WinDump的用法与TCPDump的用法不同
    D.TCPDump的命令“-t”表示将外部的Internet地址以数字的形式打印

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/9/1

  • 试题2

    入侵检测模型 CIDF认为入侵检测系统由事件产生器、事件分析器、响应单元和事件数据库4个部分构成,其中分析所得到的数据,并产生分析结果的是()。
    A.事件产生器
    B.事件分析器
    C.响应单元
    D.事件数据库

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/9/1

  • 试题3

    在网站安全测评中,哪种技术方法主要用于模拟黑客攻击,以评估网站的安全防护能力?
    A.漏洞扫描
    B.渗透测试
    C.代码审核
    D.风险分析

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/9/1

  • 试题4

    以下不属于网络设备提供的 SNMP 访问控制措施的是( )。
    A.SNMP权限分级机制
    B.限制 SNMP 访问的IP 地址
    C.SNMP 访问认证
    D.关闭 SNMP 访问

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/9/1

  • 试题5

    HIDS一般适合检测(  )入侵行为。
    A.网络扫描
    B.流量异常
    C.系统重启动
    D.协议攻击

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/9/1

  • 试题6

    有一些信息安全事件是由于信息系统中多个部分共同作用造成的,人们称这类事件为“多组件事故”,应对这类安全事件最有效的方法是(  )。
    A.配置网络入侵检测系统以检测某些类型的违法或误用行为
    B.使用防病毒软件,并且保持更新为最新的病毒特征码
    C.将所有公共访问的服务放在网络非军事区(DMZ)
    D.使用集中的日志审计工具和事件关联分析软件

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/9/1

  • 试题7

    AES算法必须满足的要求不正确的是(  )
    A.密码必须可以在世界范围内免费使用
    B.密码必须是没有密级的
    C.密码系统支持至少64比特长的分组
    D.密码支持的密钥长度至少为128、192和256比特

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/9/1

  • 试题8

    一台连接在以太网内的计算机为了能和其他主机进行通信,需要有网卡支持。网卡接收数据帧的状态有:unicast、broadcast、multicast、promiscuous等,其中能接收所有类型数据帧的状态是()
    A.unicast
    B.broadcast
    C.multicast
    D.promiscuous

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/9/1

  • 试题9

    面向数据挖掘的隐私保护技术主要解决高层应用中的隐私保护问题,致力于研究如何根据不同数据挖掘操作的特征来实现对隐私的保护。从数据挖掘的角度看,不属于隐私保护技术的是()。
    A.基于数据失真的隐私保护技术
    B.基于数据匿名化的隐私保护技术
    C.基于数据分析的隐私保护技术
    D.基于数据加密的隐私保护技术

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/9/1

  • 试题10

    操作系统审计一般是对操作系统用户和系统服务进行记录,主要包括用户登录和注销、系统服务启动和关闭、安全事件等。Windows 操作系统记录系统事件的日志中,只允许系统管理员访问的是()。
    A.系统日志
    B.应用程序日志
    C.安全日志
    D.性能日志

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/9/1

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习