专业信息安全工程师网站|培训机构|服务商(2021信息安全工程师学习QQ群:327677606,客服QQ:800184589)

软题库 培训课程
当前位置:信管网 >> 信息安全工程师 >> 每日一练 >> 文章内容
信息安全工程师每日一练试题(2017/5/14)
来源:信管网 2017年05月15日 【所有评论 分享到微信

信息安全工程师当天每日一练试题地址:http://www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:http://www.cnitpm.com/class27-6-1.aspx

信息安全工程师每日一练试题(2017/5/14)在线测试:http://www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2017/5/14

信息安全工程师每日一练试题内容(2017/5/14)

试题1: 自被吊销《网络文化经营许可证》之日起()年内,其法定代表人或者主要负责人不得担任"网吧"经营单位的法定代表人或者主要负责人
A、2年
B、3年
C、5年
D、6年
试题解析与讨论:http://www.cnitpm.com/st/2402316231.html
试题参考答案:C

试题2: 防火墙的规则设置中的缺省设置通常为()
A、允许
B、禁止
C、不一定
试题解析与讨论:http://www.cnitpm.com/st/242227013.html
试题参考答案:B

试题3

包过滤防火墙通过()来确定数据包是否能通过。
A.路由表          
B.ARP表    
C.NAT表      
D.过滤规则

试题解析与讨论:http://www.cnitpm.com/st/2554710561.html
试题参考答案:D

试题4

下列关于信息系统生命周期中安全需求说法不准确的是:()
A.明确安全总体方针,确保安全总体方针源自业务期望
B.描述所涉及系统的安全现状,提交明确的安全需求文档
C.向相关组织和领导人宣贯风险评估准则
D.对系统规划中安全实现的可能性进行充分分析和论证

试题解析与讨论:http://www.cnitpm.com/st/2573014897.html
试题参考答案:C

试题5

在加固数据库时,以下哪个是数据库加固最需要考虑的?()
A.修改默认配置
B.规范数据库所有的表空间
C.存储数据被加密
D.修改数据库服务的服务端口

试题解析与讨论:http://www.cnitpm.com/st/263104717.html
试题参考答案:A

试题6

用来为网络中的主机自动分配IP地址、子网掩码、默认网关、WINS服务器地址的网络协议是?()
A、ARP
B、IGMP
C、ICMP
D、DHCP

试题解析与讨论:http://www.cnitpm.com/st/273686562.html
试题参考答案:D

试题7

某网站为了更好向用户提供服务,在新版本设计时提供了用户快捷登录功能,用户如果使用上次的IP地址进行访问,就可以无需验证直接登录,该功能推出后,导致大量用户账号被盗用,关于以上问题的说法正确的是:()
A.网站问题是由于开发人员不熟悉安全编码,编写了不安全的代码,导致攻击面增大,产生此安全问题
B.网站问题是由于用户缺乏安全意识导致,使用了不安全的功能,导致网站攻击面增大,产生此问题
C.网站问题是由于使用便利性提高,带来网站用户数增加,导致网站攻击面增大,产生此安全问题
D.网站问题是设计人员不了解安全设计关键要素,设计了不安全的功能,导致网站攻击面增大,产生此问题

试题解析与讨论:http://www.cnitpm.com/st/2909427098.html
试题参考答案:D

试题8

下列我国哪一个政策性文件明确了我国信息安全保障工作的方针和总体要求以及加强信息安全工作的主要原则?()
A.More《关于加强政府信息系统安全和保密管理工作的通知》
B.《中华人民共和国计算机信息系统安全保护条例》
C.《国家信息化领导小组关于加强信息安全保障工作的意见》
D.《关于开展信息安全风险评估工作的意见》

试题解析与讨论:http://www.cnitpm.com/st/2910514021.html
试题参考答案:C

试题9: Which of the following insurance types provide for a loss arising from fraudulent acts by employees? 
A、Business interruption 
B、Fidelity coverage 
C、Errors and omissions 
D、Extra expense 
试题解析与讨论:http://www.cnitpm.com/st/2942629365.html
试题参考答案:B

试题10: 当审计一个数据中心的安全时,IS审计师会查找是否有电压调节装置的存在是为了确认:()
A.硬件设备在电压浪涌时受到保护
B.如果主电源被切断,完整性能得到保护
C.如果主电源被切断,即时接管的电源可用
D.在长期电压波动的情况下硬件设备受到保护
试题解析与讨论:http://www.cnitpm.com/st/3038323512.html
试题参考答案:A

扫码关注公众号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,官方教材参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

相关内容

发表评论  查看完整评论  

推荐文章