信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2025/12/19)

2025年12月20日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2025/12/19)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/12/19

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2025/12/19)

  • 试题1

    蜜罐技术是一种主动防御技术,是入侵检测技术的一个重要发展方向。蜜罐有四种不同置方式:诱骗服务、弱化系统、强化系统和用户模式服务器,其中在特定IP服务端口进行侦听并对其他应用程序的各种网络请求进行应答,这种应用程序属于( )
    A.诱骗服务
    B.弱化系统
    C.强化系统
    D.用户模式服务器

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/12/19

  • 试题2

    在Apache Httpd配置文件中,(    )不是必需的,但负责基本的读取文件控制,限制目录所能执行的功能及访问目录的权限。
    A.httpd.conf
    B.conf/srm.conf
    C.conf/access.conf
    D.conf/mime.conf

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/12/19

  • 试题3

    强制访问控制(MAC)是一种不允许主体干涉的访问控制类型。根据MAC的安全基本,用户与访问的信息的读写关系有四种类型,其中能保证数据完整性的读写组合方式是( )。
    A.上读-下写
    B.上读-上写
    C.下读-下写
    D.下读-上写

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/12/19

  • 试题4

    在乌克兰电厂停电时间中,黑客发动(   )攻击电力客服中心,致使电厂工作人员无法立即进行电力维修工作。
    A.DDoS攻击
    B.SQL注入
    C.代理技术
    D.漏洞扫描

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/12/19

  • 试题5

    按照交换机功能变化可以将其分为第一代交换机、第代交换机、第三代交换机、第四代交换机和第五代交换机。其中第二代交换机识别数据中的MAC地址,并根据MAC地址选择转发端口。第二代交换机工作于OSI模型的( )。
    A.应用层
    B.数据链路层
    C.传输层
    D.网络层

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/12/19

  • 试题6

    不属于物理安全威胁的是(  )。
    A.电源故障
    B.物理攻击
    C.自然灾害
    D.字典攻击

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/12/19

  • 试题7

    BLP机密性模型的特性包含(  )
    A.*特性
    B.简单完整特性
    C.复杂可控特性
    D.复杂安全特性

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/12/19

  • 试题8

    (  )是对安全审计数据的特定事件、阈值、安全基线等进行统计分析,以生成告警信息,形成发送日报、周报、月报。
    A.统计报表
    B.数据关联
    C.可视化分析
    D.全文搜索

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/12/19

  • 试题9

    VPN的主要安全功能不包括(   )
    A.保密性服务
    B.认证服务
    C.完整性服务
    D.一体化服务

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/12/19

  • 试题10

    入侵检测技术包括异常入侵检测和误用入侵检测。以下关于误用检测技术的描述中,正确的是(  )。
    A.误用检测根据对用户正常行为的了解和掌握来识别入侵行为
    B.误用检测根据掌握的关于入侵或攻击的知识来识别入侵行为
    C.误用检测不需要建立入侵或攻击的行为特征库
    D.误用检测需要建立用户的正常行为特征轮廓

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/12/19

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习