信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2026/5/15)

2026年05月16日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2026/5/15)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/5/15

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2026/5/15)

  • 试题1

    (   )可以充当(   )和它的终端用户之间的中间实体,辅助(  )完成其他绝大部分的证书处理功能。
    A.RA  CA  CA
    B.RA  CA  RA 
    C.CA  RA  RA
    D.CA  RA  CA

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/5/15

  • 试题2

    数据安全能力成熟度模型的三个维度不包括是(    )
    A.安全能力维度
    B.数据生命周期安全、
    C.组织建设等级
    D.能力成熟度等级

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/5/15

  • 试题3

    软件白名单技术主要用于(   )安全目的。
    A. 允许所有软件自由安装和运行
    B. 阻止非信任软件在系统中运行
    C. 提高系统的处理速度
    D. 替代传统的防火墙功能

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/5/15

  • 试题4

    AES算法的特点不包含(  )
    A.保密的
    B.灵活性好
    C.免费的
    D.低内存需求

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/5/15

  • 试题5

    2010年,首次发现针对工控系统实施破坏的恶意代码 Stuxnet(简称“震网”病毒),“震网”病毒攻击的是伊朗核电站西门子公司的( )系统。
    A.Microsoft WinXP
    B.Microsoft Win7
    C.Google Android
    D.SIMATIC WinCC

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/5/15

  • 试题6

    常见的恶意代码类型有:特洛伊木马、蠕虫、病毒、后门、Rootkit、僵尸程序、 广告软件。2017年5月爆发的恶意代码WannaCry勒索软件属于(  )。
    A.特洛伊木马
    B.蠕虫
    C.后门
    D. Rootkit

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/5/15

  • 试题7

    精于算计的攻击者在退出系统之前会在系统中制造一些后门,以方便自己下次入侵,攻击者设计后门时通常会考虑的方法不包括(  )
    A.放宽文件许可权
    B.修改系统的配置
    C.建立个人信道
    D.安装嗅探器

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/5/15

  • 试题8

    为了增强网络设备的安全性,使用SSH替换Telnet服务是(   )漏洞修补方法的体现。
    A.修改配置文件
    B.安全漏洞利用限制
    C.服务替换
    D.软件包升级

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/5/15

  • 试题9

    基于主机的入侵检测系统的优点,不包括(   )
    A.可以检测基于网络的入侵检测系统不能检测的攻击。
    B.只要加密信息在到达被监控的主机时或到达前解密,就可运行在应用加密系统的网络上。
    C.可以运行在交换网络中。
    D.能有效地检测和处理拒绝服务攻击

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/5/15

  • 试题10

    SSL协议是对称密码技术和公钥密码技术相结合的协议,该协议不能提供的安全服务是(  )。
    A.可用性
    B.完整性
    C.保密性
    D.可认证性

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/5/15

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习