信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2025/9/13)

2025年09月14日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2025/9/13)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/9/13

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2025/9/13)

  • 试题1

    Oracle数据库提供认证、访问控制、特权管理、透明加密等多种安全机制和技术。以下关于Oracle数据库表述,错误的是(    )。
    A.Oracle数据库的认证方式采用“用户名+口令”的方式
    B.Oracle数据库不支持三方认证
    C.Oracle数据库具有口令加密和复杂度验证等安全功能
    D.Oracle数据库提供细粒度访问控制

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/9/13

  • 试题2

    关于阿里云安全应急响应服务SLA说明,不正确的是(   )
    A.未按时响应需退还订单金额的50%
    B.如木马、病毒无法清理,则退还订单金额的80%
    C.需在20分钟内响应
    D.5台ECS处理需在3个自然日内完成

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/9/13

  • 试题3

    攻击者通过对目标主机进行端口扫描可以直接获得(  )。
    A.目标主机的操作系统信息
    B.目标主机开放端口服务信息
    C.目标主机的登录口令
    D.目标主机的硬件设备信息

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/9/13

  • 试题4

    在侧信道分析法中,如果预处理后的指令集功耗数据大于预设无木马电路功耗值,那么下一步该做(   )
    A.再次对指令集功耗数据进行预处理,计算预处理后的指令集功耗数据的中位数
    B.将预处理后的指令集功耗数据输入线性SVM训练上边界模型中进行处理,得到目标电路的硬件木马检测结果
    C.将预处理后的指令集功耗数据输入线性SVM训练下边界模型中进行处理,得到目标电路的硬件木马检测结果
    D.重新获取目标电路的指令集功耗数据

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/9/13

  • 试题5

    根据密码分析者可利用的数据资源来分类,可将密码攻击的类型分为四类,其中密码分析者能够选择密文并获得相应明文的攻击密码的类型属于().
    A.仅知密文攻击
    B.选择密文攻击
    C.已知密文攻击
    D.选择明文攻击

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/9/13

  • 试题6

    以下(  )属于链路层VPN的实现方式。
    A.ATM
    B.隧道技术
    C.SSL
    D.MPLS

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/9/13

  • 试题7

    身份认证是证实客户的真实身份与其所声称的身份是否相符的验证过程。下列各种协议中,不属干身份认证协议的是()
    A.IPSec协议
    B.S/KEY口令协议
    C.X.509协议
    D.Kerberos协议

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/9/13

  • 试题8

    在网络流量清洗过程中,(   )常用于将目标系统的流量动态转发到流量清洗中心。
    A. ICMP协议
    B. HTTP重定向
    C. BGP流量牵引
    D. 静态路由配置

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/9/13

  • 试题9

    网络安全工程师对某企业的资产进行安全管理时,首先应该做的工作是(  )
    A.评估该企业管理对象的价值
    B.识别该企业资产的威胁主体
    C.确定该企业的安全策略
    D.确定该企业的管理对象

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/9/13

  • 试题10

    关于系统安全增强,描述正确的是(   )
    A.利用多因素认证技术增强操作系统、数据库系统、网站等的认证安全强度。
    B.采用的多因素认证技术通常是U盘+口令、智能卡+口令、生物信息+口令等。
    C.产品应用场景有U盘登录计算机、网银U盾认证。
    D.采用了PKI技术、密码算法等

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/9/13

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习