信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2026/1/15)

2026年01月16日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2026/1/15)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/1/15

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2026/1/15)

  • 试题1

    为确保关键信息基础设施供应链安全,维护国家安全,依据( ),2020年4月27日,国家互联网信息办公室等12个部门联合发布了《网络安全审查办法》,该办法自2020年6月1日实施,将重点评估采购网络产品和服务可能带来的国家安全风险。
    A.《中华人民共和国国家安全法》和《中华人民共和国网络安全法》
    B.《中华人民共和国国家保密法》和《中华人民共和国网络安全法》
    C.《中华人民共和国国家安全法》和《网络安全等级保护条例》
    D.《中华人民共和国国家安全法》和《中华人民共和国国家保密法》


    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/1/15

  • 试题2

    数据中心通常是指为实现对数据信息的集中处理、存储、传输、交换、管理以及为相关电子言息设备运行提供运行环境的建筑场所。以下描述错误的是(  )
    A.数据中心所有设备的金属外壳都应接地
    B.数据中心的耐火等级不应低于三级
    C.火灾报警系统应与灭火系统和视频监控系统联动
    D.设置气体灭火系统的主机房,应配置专用空气呼吸器或氧气呼吸器

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/1/15

  • 试题3

    SSL是Secure Sockets Layer 的缩写,是一种应用于传输层的安全协议,关于SSL描述不正确的是(   )
    A.SSL用于构建客户端和服务端之间的安全通道。
    B.SSL包含握手协议、密码规格变更协议、报警协议和记录层协议
    C.SSL 是传输层安全协议
    D.SSL的最底层协议为SSL记录协议

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/1/15

  • 试题4

    私钥密码典型的算法不包括(  )
    A.DES
    B.IDEA
    C.AES
    D.RSA

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/1/15

  • 试题5

    与供应商协商属于SSE-CMM模型的(   )过程
    A.保证过程类
    B.工程过程类
    C.项目过程类
    D.组织过程

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/1/15

  • 试题6

    以下那个设备属于数字证书认证系统的服务区(  )。
    A.入侵检测管理端
    B.注册服务器
    C.签发服务器
    D.OCSP服务器

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/1/15

  • 试题7

    已公布的MS SQL Server的CVE安全漏洞主要是拒绝服务、代码执行、溢出、特权获取。最严重的安全漏洞是(   ),按照CVSS漏洞计分,该漏洞得分为10分。
    A.CVE-2008-0074
    B.CVE-2002-0721
    C.CVE-2012-0040
    D.CVE-2017-8563

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/1/15

  • 试题8

    4A系统是指认证、授权、账号和(   )
    A.密码
    B.标识
    C.审计
    D.核查

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/1/15

  • 试题9

    对于网络信息安全事件的处理,以下描述正确的是(  )
    A. 无需对攻击者进行追查,只需恢复网络正常运转即可
    B. 应立即通知相关部门,进行电子取证和打击网络犯罪活动
    C. 应自行处理,无需他人帮助
    D. 应等待安全专家处理,无需自己动手

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/1/15

  • 试题10

    典型的水印攻击方式包括:鲁棒性攻击、表达攻击、解释攻击和法律攻击.其中鲁棒性攻击是指在不损害图像使用价值的前提下减弱、移去或破坏水印的一类攻击方式.以下不属于鲁棒性攻击的是(  )。
    A.像素值失真攻击
    B.敏感性分析攻击
    C.置乱攻击
    D.梯度下降攻击

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/1/15

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习