信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2017/6/23)

2017年06月26日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:http://www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:http://www.cnitpm.com/class27-6-1.aspx

信息安全工程师每日一练试题(2017/6/23)在线测试:http://www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2017/6/23

信息安全工程师每日一练试题内容(2017/6/23)

试题1

网吧管理员小李发现局域网中有若干台电脑有感染病毒的迹象,这时应首先( ),以避免病毒的进一步扩散。
A.关闭服务器
B.启动反病毒软件查杀
C.断开有嫌疑计算机的物理网络连接
D.关闭网络交换机

试题解析与讨论:http://www.cnitpm.com/st/564195.html
试题参考答案:C

试题2

关于网络安全服务的叙述中,( )是错误的。
A、应提供访问控制服务以防止用户否认已接收的信息 
B、应提供认证服务以保证用户身份的真实性 
C、应提供数据完整性服务以防止信息在传输过程中被删除 
D、应提供保密性服务以防止传输的数据被截获或篡改 

试题解析与讨论:http://www.cnitpm.com/st/51801784.html
试题参考答案:A

试题3: 支持安全Web应用的协议是() 。
A. HTTPS    
B. HTTPD   
C. SOAP   
D. HTTP
试题解析与讨论:http://www.cnitpm.com/st/1862412570.html
试题参考答案:A

试题4: 病毒的传播机制主要有哪些?()
A、移动存储         
B、电子邮件          
C、网络共享           
D、以上均是
试题解析与讨论:http://www.cnitpm.com/st/227178237.html
试题参考答案:D

试题5

以下哪个选项不是信息中心(IC)工作职能的一部分?()
A.准备最终用户的预算
B.选择PC的硬件和软件
C.保持所有PC的硬件和软件的清单
D.提供被认可的硬件和软件的技术支持

试题解析与讨论:http://www.cnitpm.com/st/260712273.html
试题参考答案:A

试题6

对信息安全风险评估要素理解正确的是:()
A.资产识别的粒度随着评估范围、评估目的的不同而不同,既可以是硬件设备,也可以是业务系统,也可以是组织机构
B.应针对构成信息系统的每个资产做风险评价
C.脆弱性识别是将信息系统安全现状与国家或行业的安全要求做符合性比对而找出的差距项
D.信息系统面临的安全威胁仅包括人为故意威胁、人为非故意威胁

试题解析与讨论:http://www.cnitpm.com/st/2745315036.html
试题参考答案:A

试题7: To determine if unauthorized changes have been made to production code the BEST audit procedure is to: 
A、examine the change control system records and trace them forward to object code files. 
B、review access control permissions operating within the production program libraries. 
C、examine object code to find instances of changes and trace them back to change control records. 
D、review change approved designations established within the change control system. 
试题解析与讨论:http://www.cnitpm.com/st/2952511964.html
试题参考答案:C

试题8: 在进行业务持续审计的时候,审计师发现业务持续计划仅仅覆盖到了关键流程,那么审计师应该:()
A、推荐业务持续计划涵盖所有业务流程
B、评估未被包含进业务持续计划内的流程的影响
C、将这个发现报告给IT经理
D、重新定义关键流程
试题解析与讨论:http://www.cnitpm.com/st/3054214537.html
试题参考答案:B

试题9: 被动攻击通常包含()
A.拒绝服务攻击
B.欺骗攻击
C.窃听攻击
D.数据驱动攻击
试题解析与讨论:http://www.cnitpm.com/st/327004290.html
试题参考答案:C

试题10: 证书授权中心(CA)的主要职责不包含()。
A.证书管理
B.证书签发
C.证书加密
D.证书撤销
试题解析与讨论:http://www.cnitpm.com/st/3274624347.html
试题参考答案:C

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习