专业信息安全工程师网站|服务平台|服务商(信息安全工程师学习QQ群:327677606,客服QQ:800184589)

软题库 学习课程
当前位置:信管网 >> 信息安全工程师 >> 每日一练 >> 文章内容
信息安全工程师每日一练试题(2023/10/26)

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2023/10/26)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2023/10/26

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2023/10/26)

  • 试题1

    网络安全技术可以分为主动防御技术和被动防御技术两大类,以下属于主动防御技术的是(  )。
    A.蜜罐技术
    B.入侵检测技术
    C.防火墙技术
    D.恶意代码扫描技术

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/3893612508.html

  • 试题2

    恶意代码是指为达到恶意目的而专门设计的程序或代码,恶意代码的一般命名格式为:<恶意代码前缀><恶意代码名称><恶意代码后缀>,常见的恶意代码包括:系统病毒、网络蠕虫、特洛伊木马、宏病毒、后门程序、脚本病毒、捆绑机病毒等。以下属于脚本病毒前缀的是()。
    A.Worm
    B.Trojan
    C.Binder
    D.Script

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/5019425280.html

  • 试题3

    下面关于跨站攻击描述不正确的是()
    A.跨站脚本攻击指的是恶意攻击者向Web页面里插入恶意的Html代码
    B.跨站脚本攻击简称XSS
    C.跨站脚本攻击也可称作CSS
    D.跨站脚本攻击是主动攻击

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/3272822356.html

  • 试题4

    下列攻击中,不能导致网络瘫痪的是()
    A.溢出攻击
    B.钓鱼攻击
    C.邮件炸弹攻击
    D.拒绝服务攻击

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/326974758.html

  • 试题5

    拒绝服务攻击是指攻击者利用系统的缺陷,执行一些恶意的操作,使得合法的系统用户不能及时得到应得的服务或系统资源。常见的拒绝服务攻击有同步包风暴、UDP洪水、垃圾邮件、泪滴攻击、Surf攻击、分布式拒绝服务攻击等类型。其中,能够通过在IP数据包中加入过多或不必要的偏移量字段,使计算机系统重组错乱的是(  )。
    A.同步包风暴
    B.UDP洪水
    C.垃圾邮件
    D.泪滴攻击

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/5735713833.html

  • 试题6

    CiscolOs的包过滤防火墙有两种访问规则形式: 标准P 访问表和扩展IP 访问表标准IP 访问控制规则的格式如下
    access-list list-number[deny/permit)source[source - wildcard][log]
    扩展IP 访问控制规则的格式如下:
    access-list list-number {deny/permit}protocol source source-wildcard source-qualifiers
    destination destination-wildcard destination-qualifiers [log/log-input]
    针对标准IP 访问表和扩展IP 访问表,以下叙述中,错误的是( )。
    A.标准IP 访问控制规则的 list-number 规定为1~99
    B.permit 表示若经过 Cisco lOS 过滤器的包条件匹配,则允许该包通过
    C.source 表示来源的IP 地址
    D.source-wildcard 表示发送数据包的主机地址的通配符掩码,其中0表示“忽略

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/5737729793.html

  • 试题7

    根据自主可控的安全需求,近些年国密算法和标准体系受到越来越多的关注,基于国密算法的应用也得到了快速发展。我国国密标准中的杂凑算法是()
    A.SM2
    B.SM3
    C.SM4
    D.SM9

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/501729236.html

  • 试题8

    在DES加密算法中,密钥长度和被加密的分组长度分别是()
    A、56位和64位
    B、56位和56位
    C、64位和64位
    D、64位和56位

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/2847821534.html

  • 试题9

    A方有一对密钥(KApub,KApri),B方有一对密匙(KBpub,KBpri),A方给B方发送信息M,对信息M加密为:M ‘ = KBpub(KApri(M))。B方收到密文,正确的解决方案是()
    A. KBpub(KApri(M ‘ ))
    B. KBpub(KApub(M ‘ ))
    C. KApub(KBpri(M ‘ ))
    D. KBpri(KApri(M ‘ ))

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/3272224096.html

  • 试题10

    操作系统的安全审计是指对系统中有关安全的活动进行记录、检查和审核的过程,为了完成审计功能,审计系统需要包括(  )三大功能模块。
    A.审计数据挖掘,审计事件记录及查询、审计事件分析及响应报警
    B.审计事件特征提取、审计事件特征匹配、安全响应报警
    C.审计事件收集及过滤、审计事件记录及查询,审计事件分析及响应报警系统
    D.日志采集与挖掘、安全事件记录及查询、安全响应报警

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/3896821058.html

信管网订阅号

信管网视频号

信管网抖音号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,教材和资料参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

相关内容

发表评论  查看完整评论  

推荐文章

精选

课程

提问

评论

收藏