专业信息安全工程师网站|培训机构|服务商(2021信息安全工程师学习QQ群:327677606,客服QQ:800184589)

软题库 培训课程
当前位置:信管网 >> 信息安全工程师 >> 每日一练 >> 文章内容
信息安全工程师每日一练试题(2017/4/20)
来源:信管网 2017年04月21日 【所有评论 分享到微信

信息安全工程师当天每日一练试题地址:http://www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:http://www.cnitpm.com/class27-6-1.aspx

信息安全工程师每日一练试题(2017/4/20)在线测试:http://www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2017/4/20

信息安全工程师每日一练试题内容(2017/4/20)

试题1

某高校决定开发网络安全审计系统,希望该系统能够有选择地记录任何通过网络对应用系统进行的操作并对其进行实时与事后分析和处理;具备入侵实时阻断功能,同时不对应用系统本身的正常运行产生任何影响,能够对审计数据进行安全的保存;保证记录不被非法删除和篡改。该高校的安全审计系统最适合采用()。
A.基于网络旁路监控的审计
B.基于应用系统独立程序的审计
C.基于网络安全入侵检测的预警系统
D.基于应用系统代理的审计

试题解析与讨论:http://www.cnitpm.com/st/635219.html
试题参考答案:A

试题2: 集中监控分布式部署的前端监控设备通常部署在被监控的网络内部()
A、是
B、否
试题解析与讨论:http://www.cnitpm.com/st/2430114135.html
试题参考答案:A

试题3

风险计算原理可以用下面的范式形式化地加以说明:
风险值=R(A,T,V)=R(L(T,V),F(Ia,Va))
以下关于上式各项说明错误的是:()
A.R 表示安全风险计算函数,A 表示资产,T 表示威胁,V 表示脆弱性
B.L 表示威胁利资产脆弱性导致安全事件的可能性
C.F 表示安全事件发生后造成的损失
D.Ia,Va 分别表示安全事件作用全部资产的价值与其对应资产(应为脆弱性)的严重程度

试题解析与讨论:http://www.cnitpm.com/st/2565525084.html
试题参考答案:D

试题4

如果将风险管理分为风险评估和风险减缓,那么以下哪个不属于风险减缓的内容?()
A.计算风险
B.选择合适的安全措施
C.实现安全措施
D.接受残余风险

试题解析与讨论:http://www.cnitpm.com/st/2593011375.html
试题参考答案:A

试题5

以下哪一个不是安全审计的作用?()
A.记录系统被访问的过程及系统保护机制的运行状态。
B.发现试图绕过保护机制的行为。
C.及时发现并阻止用户身份的变化
D.报告并阻碍绕过保护机制的行为并记录相关进程,为灾难恢复提供信息。

试题解析与讨论:http://www.cnitpm.com/st/263305524.html
试题参考答案:C

试题6

路由器的扩展访问控制列表能够检查流量的那些基本信息?()
A、协议,vtan id,源地址,目标地址
B、协议,vian id,源端口,目标端口
C、源地址,目地地址,源端口,目标端口,协议
D、源地址,目地地址,源端口,目标端口,交换机端口号

试题解析与讨论:http://www.cnitpm.com/st/2653013037.html
试题参考答案:C

试题7

攻击者在远程WEB页面的HTML代码中插入具有恶意目的的数据,用户认为该页面是可信赖的,但是当浏览器下载该页面,嵌入其中的脚本将被解释执行。这是那种类型的漏洞()?
A、缓冲区溢出
B、SQL 注入
C、设计错误
D、跨站脚本

试题解析与讨论:http://www.cnitpm.com/st/273241154.html
试题参考答案:D

试题8

金女士经常通过计算机网络购物,从安全角度看,下面哪项是不好的操作习惯()?
A.使用专用上网购物用计算机,安装好软件后不要对该计算机上的系统软件、应用软件进行升级
B.为计算机安装具有良好声誉的安全防范软件,包括病毒查杀、安安全检查和安全加固方面的软件
C.在IE的配置中,设置只能下载和安装经过签名的、安全的ActiveX控件
D.在使用网络浏览器时,设置不在计算机中保留网络历史记录和表单数据

试题解析与讨论:http://www.cnitpm.com/st/2911015302.html
试题参考答案:A

试题9: 零售商店推出了无线电频率识别( RFID )标签,以创造独特的序号的所有产品。下列哪些是人们首要关心的与此相关的倡议?()
A、发布保密性
B、波长可以由人体吸收 
"
C、RFID标记可能不是可移动的
D、RFID消灭视线阅读
试题解析与讨论:http://www.cnitpm.com/st/2992212281.html
试题参考答案:A

试题10: 对于一个要求保密性真实性和可靠性的网络业务,下面哪一个会是最好的全面控制()
A、SSL
B、IDS
C、PKI
D、VPN
试题解析与讨论:http://www.cnitpm.com/st/3000415245.html
试题参考答案:C

扫码关注公众号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,官方教材参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

相关内容

发表评论  查看完整评论  

推荐文章