信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2025/10/22)

2025年10月23日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2025/10/22)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/10/22

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2025/10/22)

  • 试题1

    XMAS扫描的原理和(   )相同,只是将要发送的数据包中的ACK、FIN, RST、SYN、URG、PSH等头标志位全部置成1
    A.隐藪扫描
    B.ACK扫描
    C.NULL扫描
    D.半连接扫描

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/10/22

  • 试题2

    基于用户身份的访问控制规则利用具体的用户身份来限制访问操作,通常以(   )表示用户。
    A.物理地址
    B.IP地址
    C.账号名和口令
    D.系统权限

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/10/22

  • 试题3

    Privacy protection technology is a crucial measure for safeguarding personal information security. Common privacy protection techniques include generalization, suppression, anonymization, truncation, and perturbation. Among these, the method of altering data ownership is referred to as ()
    A. Replacement
    B. Cutting
    C. Inhibition
    D. Generalization

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/10/22

  • 试题4

    关于密码的分类,描述错误的是(  )
    A.密码分为核心密码、普通密码和商用密码
    B.核心密码用于保护国家秘密信息
    C.普通密码不在密码管理部门统一管理的范畴内
    D.公民、法人和其他组织均可依法使用商用密码保护网络与信息安全

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/10/22

  • 试题5

    (    )是指密码分析者能够得到当前密钥下自己选定的明文所对应的密文。
    A.选择密文攻击
    B.已知明文攻击
    C.选择明文攻击
    D.密文验证攻击

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/10/22

  • 试题6

    信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害,按照计算机信息系统安全等级保护相关要求,应定义为()。
    A.第一级
    B.第二级
    C.第三级
    D.第四级

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/10/22

  • 试题7

    数据库所面临的安全威胁中,(   )把不敏感的数据结合起来可以推断出敏感信息。
    A.伪装
    B.逻辑推断和汇聚
    C.旁路控制
    D.SQL注入攻击

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/10/22

  • 试题8

    在网络安全领域,用于检测网络设备开放端口或服务的工具是(   )
    A.Shadow Scanner
    B.OpenVAS
    C.Metasploit
    D.Nmap

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/10/22

  • 试题9

    网络信息安全管理要素由(  )组成。
    A.网络管理对象、网络威胁、网络脆弱性、网络风险、网络保护措施
    B.访问控制管理、安全保密管理、网络脆弱性、风险管理
    C.安全风险识别、安全风险分析、安全风险监测、安全风险预警
    D.漏洞扫描、访问控制、网络威胁、应急响应

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/10/22

  • 试题10

    外部网关协议BGP是不同自治系统的路由器之间交换路由信息的协议,BGP-4使用四种报文:打开报文、更新报文、保活报文和通知报文。其中用来确认打开报文和周期性地证实邻站关系的是(  )。
    A.打开报文
    B.更新报文
    C.保活报文
    D.通知报文

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/10/22

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习