信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2025/12/13)

2025年12月14日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2025/12/13)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/12/13

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2025/12/13)

  • 试题1

    操作系统的安全审计是指对系统中有关安全的活动进行记录、检查和审核的过程,为了完成审计功能,审计系统需要包括(  )三大功能模块。
    A.审计数据挖掘,审计事件记录及查询、审计事件分析及响应报警
    B.审计事件特征提取、审计事件特征匹配、安全响应报警
    C.审计事件收集及过滤、审计事件记录及查询,审计事件分析及响应报警系统
    D.日志采集与挖掘、安全事件记录及查询、安全响应报警

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/12/13

  • 试题2

    下图是(  )的认证。

    A.单向认证
    B.双向认证
    C.多向认证
    D.第三方认证

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/12/13

  • 试题3

    (  )的产品特点是部署在不同安全域之间,解析和过滤经过防火墙的数据流,集成应用识别和管控、恶意代码防护、入侵防护、事件关联等多种安全功能,同时具备网络层和应用层访问控制及过滤功能的网络安全产品。
    A.网络防火墙
    B.数据库防火墙
    C.主机防火墙
    D.下一代防火墙

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/12/13

  • 试题4

    自然安全威胁不包含(   )
    A.地震
    B.火灾
    C.爆炸
    D.雷电

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/12/13

  • 试题5

    访问控制是对信息系统资源进行保护的重要措施,适当的访问控制能够阻止未经授权的用户有意或者无意地获取资源。信息系统访问控制的基本要素不包括(  )。
    A、主体
    B、客体
    C、授权访问
    D、身份认证

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/12/13

  • 试题6

    IIS是Microsoft 公司提供的Web服务器软件,主要提供Web服务。IIS的访问控制主要包括:请求过滤、URL 授权控制、IP地址限制、文件授权等安全措施,其中对文件夹的NTFS 许可权限管理属于(    )。
    A.请求过滤
    B.URL授权控制
    C.IP地址限制
    D.文件授权

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/12/13

  • 试题7

    逻辑炸弹是一种(    )类型的恶意程序。
    A. 具有传染性的病毒
    B. 强调破坏作用且不具有传染性的程序
    C. 用于保护数据的加密程序
    D. 普通的系统错误

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/12/13

  • 试题8

    信息安全管理体系认证主要依据GB/T22080、ISO/IEC27001标准,通过应用风险管理过程来保持信息的(  )、(   )和(   ),并为相关方树立风险得到充分管理的信心。
    A.保密性、完整性、可用性
    B.报密性、完整性、可控性、
    C.可用性、抗抵赖性、可控性
    D.完整性、可用性、抗抵赖性

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/12/13

  • 试题9

    Kerberos是一种常用的身份认证协议,它采用的加密算法是( )
    A、Elgamal
    B、DES
    C、MD5
    D、RSA

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/12/13

  • 试题10

    网络系统的安全管理部门给出资产清单列表后,下面需要做的是(  )
    A.给资产制定责任人
    B.划分资产的安全级别
    C.把限制级别的资产封存
    D.将资产分类

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/12/13

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习