信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2017/6/29)

2017年06月30日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:http://www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:http://www.cnitpm.com/class27-6-1.aspx

信息安全工程师每日一练试题(2017/6/29)在线测试:http://www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2017/6/29

信息安全工程师每日一练试题内容(2017/6/29)

试题1

以下不属于主动式攻击策略的是( )。
A.中断
B.篡改
C.伪造
D.窃听

试题解析与讨论:http://www.cnitpm.com/st/897309.html
试题参考答案:D

试题2

以下各项措施中,不能够有效防止计算机设备发生电磁泄漏的是( )。
A.配备电磁干扰设备,且在被保护的计算机设备工作时不能关机
B.设置电磁屏蔽室,将需要重点保护的计算机设备进行隔离
C.禁止在屏蔽墙上打钉钻孔,除非连接的是带金属加强芯的光缆
D.信号传输线、公共地线以及电源线上加装滤波器

试题解析与讨论:http://www.cnitpm.com/st/972335.html
试题参考答案:C

试题3

信息系统的安全属性包括( )和不可抵赖性。
A.保密性、完整性、可用性
B.符合性、完整性、可用性
C.保密性、完整性、可靠性
D.保密性、可用性、可维护性

试题解析与讨论:http://www.cnitpm.com/st/1335460.html
试题参考答案:A

试题4

相对于DES算法而言,RSA算法的(1),因此,RSA(2)。
(1)A、加密密钥和解密密钥是不相同的
B、加密密钥和解密密钥是相同的
C、加密速度比DES要高
D、解密速度比DES要高
(2)A、更适用于对文件加密
B、保密性不如DES
C、可用于对不同长度的消息生成消息摘要
D、可以用于数字签名

试题解析与讨论:http://www.cnitpm.com/st/78212693.html
试题参考答案:A、D

试题5: 我国的计算机信息系统实行什么保护制度?()
A、谁主管谁保护
B、等级保护制度
C、认证认可制度
试题解析与讨论:http://www.cnitpm.com/st/2438427262.html
试题参考答案:B

试题6

小李在某单位是负责信息安全风险管理方面工作的部门领导,主要负责对所在行业的新人进行基本业务素质培训,一次培训的时候,小李主要负责讲解风险评估方法。请问小李的所述论点中错误的是哪项:()
A.风险评估方法包括:定性风险分析、定量风险分析以及半定量风险分析
B.定性风险分析需要凭借分析者的经验和直觉或者业界的标准和惯例,因此具有随意性
C.定量风险分析试图在计算风险评估与成本效益分析期间收集的各个组成部分的具体数字值,因此更具客观性
D.半定量风险分析技术主要指在风险分析过程中综合使用定性和定量风险分析技术对风险要素的赋值方式,实现对风险各要素的度量数值化

试题解析与讨论:http://www.cnitpm.com/st/275394116.html
试题参考答案:B

试题7: Which of the following should concern an IS auditor when reviewing security in a client-server environment? 
A、Protecting data using an encryption technique 
B、Preventing unauthorized access using a diskless workstation 
C、The ability of users to access and modify the database directly 
D、Disabling floppy drives on the users' machines 
试题解析与讨论:http://www.cnitpm.com/st/2953010967.html
试题参考答案:C

试题8: Which of the following system and data conversion strategies provides the GREATEST redundancy? 
A、Direct cutover 
B、Pilot study 
C、Phased approach 
D、Parallel run 
试题解析与讨论:http://www.cnitpm.com/st/2953916342.html
试题参考答案:D

试题9: Which audit technique provides the BEST evidence of the segregation of duties in an IS department? 
A、Discussion with management 
B、Review of the organization chart 
C、Observation and interviews 
D、Testing of user access rights 
试题解析与讨论:http://www.cnitpm.com/st/2960215998.html
试题参考答案:C

试题10: 网关和邮件过滤器对一个组织是非常有价值的,因为:()
A、保护组织不受病毒和与业务无关的材料的侵袭
B、加大员工的表现
C、保护组织的声誉
D、保护组织预防法律问题及纠纷
试题解析与讨论:http://www.cnitpm.com/st/300531182.html
试题参考答案:A

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习