信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2019/2/15)

2019年02月18日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class27-6-1.aspx

信息安全工程师每日一练试题(2019/2/15)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2019/2/15

信息安全工程师每日一练试题内容(2019/2/15)

试题1

信息安全的级别划分有不同的维度,以下级别划分正确的是( )。
A.系统运行安全和保密有5个层次,包括设备级安全、系统级安全、资源访问安全、功能性安全和数据安全
B.机房分为4个级别:A级、B级、C级、D级
C.根据系统处理数据划分系统保密等级为绝密、机密和秘密
D.根据系统处理数据的重要性,系统可靠性分A级和B级

试题解析与讨论:www.cnitpm.com/st/1045360.html
试题参考答案:C

试题2

网络入侵检测系统和防火墙是两种典型的信息系统安全防御技术,下面关于入侵检测系统和防火墙的说法正确的是()
A、防火墙是入侵检测系统之后的又一道防线,防火墙可以及时发现入侵检测系统没有发现的入侵行为
B、入侵检测系统通常是一个旁路监听设备,没有也不需要跨接在任何链路上,无须网络流量流经它便可以工作
C、入侵检测系统可以允许内部的一些主机被外部访问,而防火墙没有这些功能,只是监视和分析系统的活动
D、防火墙必须和安全审计系统联合使用才能达到应用目的,而入侵检测系统是一个独立的系统,不需要依赖防火墙和安全审计系统

试题解析与讨论:www.cnitpm.com/st/42381459.html
试题参考答案:B

试题3

以下不属于物理访问控制要点的是 ( ) 。
A、硬件设施在合理范围内是否能防止强制入侵
B、计算机设备的钥匙是否具有良好的控制
C、计算机设备电源供应是否能适当控制在合理的规格范围内
D、计算机设备在搬动时是否需要设备授权通行的证明

试题解析与讨论:www.cnitpm.com/st/55301904.html
试题参考答案:C

试题4

在实现信息安全的目标中,关于信息安全技术和管理之间的关系的说法不正确的是( )。
A、产品和技术,要通过管理的组织职能才能发挥最好的作用
B、技术不高但管理良好的系统远比技术高但管理混乱的系统安全
C、信息安全技术可以解决所有信息安全问题
D、实现信息安全是一个管理的过程,而并非仅仅是一个技术的过程

试题解析与讨论:www.cnitpm.com/st/58132002.html
试题参考答案:C

试题5

DNS系统对于网络的正常运行是至关重要的,以下措施中不能增强DNS安全的是 ( ) 。
A、使用防火墙控制对DNS的访问
B、避免DNS的HINFO记录被窃取
C、更改DNS的端口号
D、限制区域传输

试题解析与讨论:www.cnitpm.com/st/85702951.html
试题参考答案:C

试题6

以下关于校验码的叙述中,正确的是 ( ) 。
A、海明码利用多组数位的奇偶性来检错和纠错
B、海明码的码距必须大于等于1
C、循环冗余校验码具有很强的检错和纠错能力
D、循环冗余校验码的码距必定为1

试题解析与讨论:www.cnitpm.com/st/89893095.html
试题参考答案:A

试题7: 某企业内部现有的主要业务功能已经封装为Web服务。为了拓展业务范围,需要将现有的业务功能进行多种组合,形成新的业务功能。针对业务灵活组合这一要求,采用()架构风格最为合适。
A.管道-过滤器
B.解释器
C.显式调用
D.黑板
试题解析与讨论:www.cnitpm.com/st/1300220949.html
试题参考答案:B

试题8

软件著作权保护的对象不包括(  )
A.源程序
B.目标程序
C.用户手册
D.处理过程

试题解析与讨论:www.cnitpm.com/st/287118421.html
试题参考答案:D

试题9: 软件构件是一个独立可部署的软件单元,与程序设计中的对象不同,构件( )。
A.是一个实例单元,具有唯一的标志
B.可以利用容器管理自身对外的可见状态
C.利用工厂方法(如构造函数)来创建自己的实例
D.之间可以共享一个类元素
试题解析与讨论:www.cnitpm.com/st/3931914100.html
试题参考答案:C

试题10: 某公司欲开发一个在线交易网站,在架构设计阶段,公司的架构师识别出 3 个核心质量属性场景。其中"网站正常运行时,用户发起的交易请求应该在 3 秒内完成" 主要与(58)质量属性相关,通常可采用(59)架构策略实现该属性; "在线交易主 站宕机后,能够在 3 秒内自动切换至备用站点并恢复正常运行"主要与(60)质量属性相关,通常可采用(61)架构策略实现该属性; "系统应该具备一定的安全保护措施, 从而能够抵挡恶意的入侵破坏行为,并对所有针对网站的攻击行为进行报警和记录"主要与(62)质量属性相关,通常可采用(63)架构策略实现该属性。
(58)A.可用性
B.性能
C.易用性
D.可修改性
(59)A.抽象接口
B.信息隐藏
C.主动冗余
D.资源调度
(60)A.可测试性
B.易用性
C.可用性
D.互操作性
(61)A.记录/回放
B.操作串行化
C.心跳
D.增加计算资源
(62)A.可用性
B.安全性
C.可测试性
D.可修改性
(63)A.追踪审计
B.Ping/Echo
C.选举
D.维护现有接口
试题解析与讨论:www.cnitpm.com/st/3933224234.html
试题参考答案:A、D、C、C、B、A

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习