信息安全工程师当天每日一练试题地址:http://www.cnitpm.com/exam/ExamDay.aspx?t1=6
往期信息安全工程师每日一练试题汇总:http://www.cnitpm.com/class27-6-1.aspx
信息安全工程师每日一练试题(2017/2/9)在线测试:http://www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2017/2/9
信息安全工程师每日一练试题内容(2017/2/9)
试题1: 以下哪项不是分布式拒绝服务攻击常用的工具?() 以下关于软件安全测试说法正确 的是()
A.软件安全测试就是黑盒测试
B.FUZZ 测试是经常采用的安全测试方法之一
C.软件安全测试关注的是软件的功能
D.软件安全测试可以发现软件中产生的所有安全问题
安全管理评估工具通常不包括()
A.调查问卷
B.检查列表
C.访谈提纲
D.漏洞扫描
以下哪种访问控制策略需要安全标签?()
A.基于角色的策略
B.基于标识的策略
C.用户指向的策略
D.强制访问控制策略
以下哪一个是ITU的数字证书标准()
A.SSL
B.SHTTP
C.x.509
D.SOCKS
U盘里有重要资料,同事临时借用,如何做更安全?()
A、 同事关系较好可以借用
B、 删除文件之后再借
C、 同事使用U盘的过程中,全程查看
D、 将U盘中的文件备份到电脑之后,使用杀毒软件提供的“文件粉碎”功能将文件粉碎,然后再借给同事
李欣打算从自己计算机保存的动画中挑选喜欢的发送给表姐欣赏,她应该从扩展名为( )的文件中进行查找。
A、 .mp3
B、 .swf
C、 .txt
D、 .xls
下列对常见强制访问控制模型说法不正确的是:()
A、BLP模型影响了许多其他访问控制模型的发展
B、Clark-Wilson模型是一种以事物处理为基本操作的完整性模型
C、ChineseWall模型是一个只考虑完整性的安全策略模型
D、Biba模型是-种在数学上与BLP模型对偶的完整性保护模型
温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!
信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。
信管网软考课程由信管网依托10年专业软考教研倾力打造,官方教材参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。
发表评论 查看完整评论 | |