专业信息安全工程师网站|服务平台|服务商(信息安全工程师学习QQ群:327677606,客服QQ:800184589)

软题库 学习课程
当前位置:信管网 >> 信息安全工程师 >> 每日一练 >> 文章内容
信息安全工程师每日一练试题(2023/11/25)

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2023/11/25)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2023/11/25

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2023/11/25)

  • 试题1

    信息安全风险评估是指确定在计算机系统和网络中每一种资源缺失或遭到破坏对整个系统造成的预计损失数量,是对威胁、脆弱点以及由此带来的风险大小的评估。一般将信息安全风险评估实施划分为评估准备、风险要素识别、风险分析和风险处置 4 个阶段。其中对评估活动中的各类关键要素资产、威胁、脆弱性、安全措施进行识别和赋值的过程属于( )阶段
    A.评估准备
    B.风险要素识别 
    C.风险分析
    D.风险处置

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/5740511702.html

  • 试题2

    网络地址转换简称NAT,NAT 技术主要是为了解决网络公开地址不足而出现的。网络地址转换的实现方式中,把内部地址映射到外部网络的一个IP 地址的不同端口的实现方式被称为( )。
    A.静态 NAT
    B.NAT池
    C.端口NAT
    D.应用服务代理

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/573787319.html

  • 试题3

    密码分析学是研究密码破译的科学,在密码分析过程中,破译密文的关键是()
    A、截获密文
    B、截获密文并获得密钥
    C、截获密文,了解加密算法和解密算法
    D、截获密文,获得密钥并了解解密算法

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/2847525530.html

  • 试题4

    目前使用的防杀病毒软件的作用是()
    A、检查计算机是否感染病毒,清除已感染的任何病毒
    B、杜绝病毒对计算机的侵害
    C、查出已感染的任何病毒,清除部分已感染病毒
    D、检查计算机是否感染病毒,清除部分已感染病毒

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/284845084.html

  • 试题5

    近些年,基于标识的密码技术受到越来越多的关注,标识密码算法的应用也得到了快速发展,我国国密标准中的标识密码算法是(  )。
    A.SM2
    B. SM3
    C. SM4
    D. SM9

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/3892523495.html

  • 试题6

    网络安全漏洞是网络安全管理工作的重要内容,网络信息系统的漏洞主要来自两个方面:非技术性安全漏洞和技术性安全漏洞。以下属于非技术性安全漏洞主要来源的是 (   )
    A.缓冲区溢出
    B.输入验证错误
    C.网络安全特权控制不完备
    D.配置错误

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/522697983.html

  • 试题7

    误用入侵检测通常称为基于特征的入侵检测方法,是指根据已知的入侵模式检测入侵行为。常见的误用检测方法包括: 基于条件概率的误用检测方法、3 基于状态迁移的误用检测方法、基于键盘监控的误用检测方法、基于规则的误用检测方法。其中 Snort 入侵检测系统属于( )。
    A.基于条件概率的误用检测方法
    B.基于状态迁移的误用检测方法
    C.基于键盘监控的误用检测方法
    D.基于规则的误用检测方法

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/5738625539.html

  • 试题8

    访问控制规则实际上就是访问约束条件集,是访问控制策略的具体实现和表现形式。常见的访问控制规则有基于用户身份,基于时间、基于地址、基于服务数量等多种情况。其中,根据用户完成某项任务所需要的权限进行控制的访问控制规则属于(    )。
    A.基于角色的访问控制规则
    B.基于地址的访问控制规则
    C.基于时间的访问控制规则
    D.基于异常事件的访问控制规则

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/5225421270.html

  • 试题9

    域名服务是网络服务的基础,该服务主要是指从事域名根服务器运行和管理、顶级域名运行和管理、域名注册、域名解析等活动。《互联网域名管理办法》规定,域名系统出现网络与信息安全事件时,应当在(   )内向电信管理机构报告。
    A.6小时
    B.12小时
    C.24小时
    D.3天

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/5735019367.html

  • 试题10

    包过滤技术防火墙在过滤数据包时,一般不关心()
    A、数据包的源地址
    B、数据包的协议类型
    C、数据包的目的地址
    D、数据包的内容

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/285063318.html

信管网订阅号

信管网视频号

信管网抖音号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,教材和资料参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

相关内容

发表评论  查看完整评论  

推荐文章

精选

课程

提问

评论

收藏