信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2025/12/27)

2025年12月28日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2025/12/27)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/12/27

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2025/12/27)

  • 试题1

    网络信息安全管理的目标是(  )
    A.设置网络安全方法措施
    B.保障网络的运行安全和信息安全
    C.打击网络犯罪活动
    D.恢复网络系统的正常运转

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/12/27

  • 试题2

    职业犯罪分子攻击网络的目的是(   )
    A.发泄不满情绪
    B.获取钱财
    C.获取情报
    D.报复

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/12/27

  • 试题3

    在常见的僵尸网络防范技术中,(   )是通过路由和DNS黑名单等方式屏蔽恶意的IP地址或域名。
    A.僵尸网络威胁检测
    B.僵尸网络检测
    C.僵尸网络主动遏制
    D.僵尸程序查杀

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/12/27

  • 试题4

    网页木马是一种通过攻击浏览器或浏览器外挂程序的漏洞,向目标用户机器植入木马、病毒、密码盗取等恶意程序的手段,为了要安全浏览网页,不应该 (  )。
    A.定期清理浏览器缓存和上网历史记录
    B.禁止使用ActiveX控件和_Java脚本
    C.在他人计算机上使用“自动登录”和“记住密码”功能
    D.定期清理浏览器Cookies

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/12/27

  • 试题5

    在SSE-CMM能力成熟度模型中,下图中①到④分别为(  )

    A.风险信息、需求和策略、解决方案和指导、配置信息
    B.产品或服务、保证论据、风险信息、配置信息
    C.风险信息、保证论据、风险信息、配置信息
    D.产品或服务、保证论据、解决方案和指导、配置信息

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/12/27

  • 试题6

    Web应用防火墙的HTTP过滤的常见功能不包括(  )
    A.HTTP协议头各个字段的长度限制
    B.后缀名过滤
    C.Web服务器返回内容过滤
    D.IP地址白名单/黑名单过滤

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/12/27

  • 试题7

    SQL注入攻击的主要目的是什么?
    A.窃取用户的信用卡信息
    B.篡改或控制数据库中的数据
    C.破坏服务器硬件
    D.阻止网站访问

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/12/27

  • 试题8

    恶意代码是指为达到恶意目的而专门设计的程序或代码。恶意代码的一般命名格式为: <恶意代码前缀>.<恶意代码名称>.<恶意代码后缀>。以下恶意代码中,属于脚本病毒的是 (  )。
    A. Worm. Sasser. f
    B. Trojan. Huigezi. a
    C. Harm. formatC. f
    D. Script. Redlof

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/12/27

  • 试题9

    (   )是基于用户所知道的秘密而进行的认证技术,是网络常见的身份认证方法。
    A.智能卡技术
    B.基于生物特征认证技术
    C.口令认证
    D.Kerberos认证

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/12/27

  • 试题10

    操作系统审计一般是对操作系统用户和系统服务进行记录,主要包括用户登录和注销、系统服务启动和关闭、安全事件等。Windows 操作系统记录系统事件的日志中,只允许系统管理员访问的是( )。
    A.系统日志
    B.应用程序日志
    C.安全日志
    D.性能日志

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/12/27

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习