专业信息安全工程师网站|服务平台|服务商(信息安全工程师学习QQ群:327677606,客服QQ:800184589)

软题库 学习课程
当前位置:信管网 >> 信息安全工程师 >> 每日一练 >> 文章内容
信息安全工程师每日一练试题(2024/3/5)

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2024/3/5)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/3/5

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2024/3/5)

  • 试题1

    注入语句:http://xxx.xxx.xxx/abc.asp?p=YY and user>0不仅可以判断服务器的后台数据库是否为SQL-SERVER,还可以得到()
    A、当前连接数据库的用户数据
    B、当前连接数据库的用户名
    C、当前连接数据库的用户口令
    D、当前连接的数据库名

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/2846214573.html

  • 试题2

    BS7799标准是英国标准协会制定的信息安全管理体系标准,它包括两个部分:《信息安全管理实施指南》和《信息安全管理体系规范和应用指南》。依据该标准可以组织建立、实施与保持信息安全管理体系,但不能实现(  )。
    A、强化员工的信息安全意识,规范组织信息安全行为
    B、对组织内关键信息资产的安全态势进行动态监测
    C、促使管理层坚持贯彻信息安全保障体系
    D、通过体系认证就表明体系符合标准,证明组织有能力保障重要信息

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/4108410250.html

  • 试题3

    常见的恶意代码类型有:特洛伊木马、蠕虫、病毒、后门、Rootkit、僵尸程序、 广告软件。2017年5月爆发的恶意代码WannaCry勒索软件属于(  )。
    A.特洛伊木马
    B.蠕虫
    C.后门
    D. Rootkit

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/4114327422.html

  • 试题4

    强制访问控制(MAC)可通过使用敏感标签对所有用户和资源强制执行安全策略。 MAC中用户访问信息的读写关系包括下读、上写、下写和上读四种,其中用户级别高于文件级别的读写操作是 (  )。
    A.下读
    B.上写
    C.下写
    D.上读

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/4110411018.html

  • 试题5

    计算机取证是将计算机调查和分析技术应用于对潜在的,有法律效力的证据的确定与提取.以下关于计算机取证的描述中,错误的是(  )。
    A.计算机取证包括保护目标计算机系统、确定收集和保存电子证据,必须在开机的状态下进行
    B.计算机取证围绕电子证据进行,电子证据具有高科技性、无形性和易破坏性等特点
    C.计算机取证包括对以磁介质编码信息方式存储的计算机证据的保护、确认、提取和归档
    D.计算机取证是一门在犯罪进行过程中或之后收集证据的技术

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/3894121956.html

  • 试题6

    对日志数据进行审计检查,属于()类控制措施。
    A.预防
    B.检查
    C.威慑
    D.修正

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/3270715804.html

  • 试题7

    在非安全的通信环境中,为了保证消息来源的可靠性,通常采用的安全防护技术是()
    A.信息隐藏技术
    B.数据加密技术
    C.消息认证技术
    D.数字水印技术

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/3272526383.html

  • 试题8

    访问控制是对信息系统资源进行保护的重要措施,适当的访问控制能够阻止未经授权的用户有意或者无意地获取资源。信息系统访问控制的基本要素不包括(  )。
    A、主体
    B、客体
    C、授权访问
    D、身份认证

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/4109027809.html

  • 试题9

    下列报告中,不属于信息安全风险评估识别阶段的是()
    A、资产价值分析报告
    B、风险评估报告
    C、威胁分析报告
    D、已有安全威胁分析报告

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/2848616556.html

  • 试题10

    以下行为中,不属于威胁计算机网络安全的因素是()
    A、操作员安全配置不当而造成的安全漏洞
    B、在不影响网络正常工作的情况下,进行截获、窃取、破译以获得重要机密信息
    C、安装非正版软件
    D、安装蜜罐系统

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/28452249.html

信管网订阅号

信管网视频号

信管网抖音号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,教材和资料参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

相关内容

发表评论  查看完整评论  

推荐文章

精选

课程

提问

评论

收藏