信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2026/1/6)

2026年01月07日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2026/1/6)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/1/6

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2026/1/6)

  • 试题1

    网络物理隔离有利于强化网络安全的保障,增强涉密网络的安全性。以下关于网络物理隔离实现技术的表述,错误的是(     )。
    A.物理断开可以实现处于不同安全域的网络之间以间接方式相连接
    B.内外网线路切换器通过交换盒的开关设置控制计算机的网络物理连接
    C.单硬盘内外分区技术将单台物理PC虚拟成逻辑上的两台PC
    D.网闸通过具有控制功能开关来连接或切断两个独立主机系统的数据交换

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/1/6

  • 试题2

    (    )是依据网络信息系统的管理目标,检查分析管理要素及机制的安全状况,评估安全管理是否满足信息系统的安全管理目标要求。
    A.安全管理检测
    B.安全功能检测
    C.安全渗透测试
    D.信息系统攻击测试

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/1/6

  • 试题3

    访问控制的目标有两个,其一是防止非法用户进入系统,其二是(   )
    A.禁止合法用户的越权访问
    B.对系统进行安全审计和监控
    C.对用户进行有效的身份验证
    D.检测用户对系统的攻击企图

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/1/6

  • 试题4

    (  )是利用僵尸主机向特定目标网站发送大量的HTTP GET请求,以导致网站瘫痪。
    A.HTTP Flood攻击
    B.SYN Flood攻击
    C.DNS放大攻击
    D.Super Scan 攻击

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/1/6

  • 试题5

    (  )是用来代表实体对象(如人员、设备、数据、服务、应用)的身份标志,确保实体的唯一性和可辨识性,同时与实体存在强关联。
    A.标识者
    B.认证
    C.鉴别
    D.验证者

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/1/6

  • 试题6

    SSL协议(安全套接层协议)是Netscape公司推出的一种安全通信协议,以下服务中,SSL协议不能提供的是(  )。
    A.用户和服务器的合法性认证服务
    B.加密数据服务以隐藏被传输的数据
    C.维护数据的完整性
    D.基于UDP应用的安全保护

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/1/6

  • 试题7

    在防止A3-敏感数据暴露漏洞的上下文中,以下哪项措施最为关键?
    A.定期更新服务器和应用程序的安全补丁。
    B.对所有敏感数据在传输和存储时进行加密。
    C.实现强密码策略,要求用户定期更换密码。
    D.部署防火墙以阻止未经授权的访问。

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/1/6

  • 试题8

    在访问因特网时,为了防止Web页面中恶意代码对自己计算机的损害,可以采取的防范措施是( )
    A、将要访问的Web站点按其可信度分配到浏览器的不同安全区域
    B、在浏览器中安装数字证书
    C、利用IP安全协议访问Web站点
    D、利用SSL访问Web站点

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/1/6

  • 试题9

    (   )情况可能导致Apache Web服务器拒绝服务威胁。
    A.攻击者通过预测资源位置下载网站配置文件
    B.网站服务被配置为允许跨站请求伪造(CSRF)
    C.攻击者利用DDoS攻击使Apache服务器资源耗尽
    D.输入验证错误导致SQL注入

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/1/6

  • 试题10

    强制访问控制(MAC)是一种不允许主体干涉的访问控制类型。根据MAC的安全基本,用户与访问的信息的读写关系有四种类型,其中能保证数据完整性的读写组合方式是( )。
    A.上读-下写
    B.上读-上写
    C.下读-下写
    D.下读-上写

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/1/6

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习