信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2025/11/5)

2025年11月06日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2025/11/5)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/11/5

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2025/11/5)

  • 试题1

    网络安全策略的相关工作中,那个描述是不正确的(  )
    A.网络安全策略实施影响分析
    B.征求网络安全策略有关意见
    C.上级领导不参与审批网络安全策略
    D.网络安全策略效果评估和修订

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/11/5

  • 试题2

    《信息系统物理安全技术要求》对信息系统的物理安全进行了分级,以下描述不正确的是(   )
    A.第一级物理安全平台为第一级用户自主保护级提供基本的物理安全保护
    B.第二级物理安全平台为第二级系统审计保护级提供适当的物理安全保护
    C.第三级物理安全平台为第三级安全标记保护级提供较高程度的物理安全保护
    D.第四级物理安全平台为第四级系统化保护级提供最高程度的物理安全保护

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/11/5

  • 试题3

    数字签名需要满足的条件不包括(  )
    A.可信任性。接收者能完全信任签名者。
    B.非否认。签名者事后不能否认自己的签名。
    C.真实性。接收者能验证签名,而任何其他人都不能伪造签名。
    D.可鉴别性。当双方关于签名的真伪发生争执时,第三方能解决双方之间发生的争执。

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/11/5

  • 试题4

    补丁管理是一个系统的、周而复始的工作,在完成补丁跟踪之后需要开展的工作是(   )
    A.补丁验证
    B.补丁安装
    C.补丁分析
    D.补丁检查

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/11/5

  • 试题5

    Apache Httpd 是一个用于搭建Web 服务器的开源软件。Apache Httpd配置文件中,负责基本读取文件控制的是(    )。
    A.httpd.conf
    B.srm.conf
    C.access.conf
    D.mime.conf

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/11/5

  • 试题6

    (   )安全威胁与云租户之间的隔离措施失效有关。
    A.云服务中断
    B.数据残留
    C.云服务API接口不安全
    D.云租户间环境侵入

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/11/5

  • 试题7

    特洛伊木马(Trojan Horse)在计算机安全领域中主要指的是(   )
    A.一种通过物理手段潜入目标系统的设备
    B.一种伪装成合法软件的恶意程序,用于窃取数据或执行未授权操作
    C.一种用于提高计算机性能的优化软件
    D.一种用于网络测试的合法工具

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/11/5

  • 试题8

    在数据库加密中,(   )是指在DBMS内部实现支持加密的模块。
    A.库内加密
    B.库外加密
    C.硬件加密
    D.软件加密

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/11/5

  • 试题9

    《中华人民共和国密码法》对全面提升密码工作法治化水平起到了关键性作用,密码法规定国家对密码实行分类管理。依据《中华人民共和国密码法》的规定,以下密码分类正确的是(  )。
    A.核心密码、普通密码和商用密码
    B.对称密码和非对称密码
    C.分组密码、序列密码和公钥密码
    D.散列函数、对称密码和公钥密码

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/11/5

  • 试题10

    数据安全能力从组织建设、制度流程、技术工具及人员能力四个维度评估,以下描述不正确的是(  )
    A.组织建设是指数据安全组织机构的架构建立、职责分配和沟通协作
    B.制度流程是指组织机构关键数据安全领域的制度规范和流程落地建设
    C.技术工具是指通过技术设备升级要求或自动化实现安全工作
    D.人员能力是指执行数据安全工作的人员的意识及专业能力。

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/11/5

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习