专业信息安全工程师网站|培训机构|服务商(2021信息安全工程师学习QQ群:327677606,客服QQ:800184589)

软题库 培训课程
当前位置:信管网 >> 信息安全工程师 >> 每日一练 >> 文章内容
信息安全工程师每日一练试题(2017/7/9)
来源:信管网 2017年07月10日 【所有评论 分享到微信

信息安全工程师当天每日一练试题地址:http://www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:http://www.cnitpm.com/class27-6-1.aspx

信息安全工程师每日一练试题(2017/7/9)在线测试:http://www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2017/7/9

信息安全工程师每日一练试题内容(2017/7/9)

试题1

实现VPN的关键技术主要有隧道技术、加解密技术、 (1) 和身份认证技术。如果需要在传输层实现VPN,可选的协议是 (2) 。
(1)A、入侵检测技术
B、病毒防治技术
C、安全审计技术
D、密钥管理技术
(2)A、L2TP
B、PPTP
C、TLS
D、IPsec

试题解析与讨论:http://www.cnitpm.com/st/72922511.html
试题参考答案:D、C

试题2: 物理安全技术包括机房安全和()。 
A、数据安全                  
B、系统安全 
C、通信安全                  
D、设施安全 
试题解析与讨论:http://www.cnitpm.com/st/1276827416.html
试题参考答案:D

试题3

文档体系建设是信息安全管理体系(ISMS)建设的直接体现,下列说法不正确的是:()
A.组织内的信息安全方针文件、信息安全规章制度文件、信息安全相关操作规范文件等文档是组织的工作标准,也是ISMS 审核的依据
B.组织内的业务系统日志文件、风险评估报告等文档是对上一级文件的执行和记录,对这些记录不需要保护和控制
C.组织在每份文件的首页,加上文件修订跟踪表,以显示每一版本的版本号、发布日期、编写人、审批人、主要修订等内容
D.层次化的文档是ISMS 建设的直接体现,文档体系应当依据风险评估的结果建立

试题解析与讨论:http://www.cnitpm.com/st/2574218255.html
试题参考答案:B

试题4

以下哪一项是对信息系统经常不能满足用户需求的最好解释:()  
A、没有适当的质量管理工具
B、经常变化的用户需求
C、用户参与需求挖掘不够
D、项目管理能力不强

试题解析与讨论:http://www.cnitpm.com/st/2646314724.html
试题参考答案:C

试题5

下面哪一项不是主机型入侵检测系统的优点?()
A.性能价格比高
B.视野集中
C.敏感细腻
D.占资源少

试题解析与讨论:http://www.cnitpm.com/st/272274172.html
试题参考答案:D

试题6: An IS auditor selects a server for a penetration test that will be carried out by a technical specialist. Which of the following is MOST important? 
A、The tools used to conduct the test 
B、Certifications held by the IS auditor 
C、Permission from the data owner of the server 
D、An intrusion detection system (IDS) is enabled 
试题解析与讨论:http://www.cnitpm.com/st/2920014843.html
试题参考答案:C

试题7: 以下哪项最能有效地控制USB存储设备的使用?()
A、发现设备时直接忽视命令的政策
B、追踪和管理USB存储设备的软件
C、行政上不允许使用USB接口
D、在入口处搜索使用USB存储设备的职员
试题解析与讨论:http://www.cnitpm.com/st/3016228477.html
试题参考答案:B

试题8: 为了保护存储在一个指定地点的媒介备份,该存储地点应:()
A、位于大楼中的不同楼层
B、容易被任何人访问
C、清晰地标注以便紧急访问。
D、受到保护,防止未经授权的访问。
试题解析与讨论:http://www.cnitpm.com/st/3024111275.html
试题参考答案:D

试题9: 攻击者通过对目标主机进行端口扫描,可以直接获得()。
A.目标主机的口令
B.给目标主机种植木马
C.目标主机使用了什么操作系统
D.目标主机开放了那些端口服务
试题解析与讨论:http://www.cnitpm.com/st/3270814559.html
试题参考答案:D

试题10: DSS数字签名标准的核心是数字签名算法DSA,该签名算法中杂凑函数采用的是()。
A. SHA1
B. MD5
C. MD4
D. SHA2
试题解析与讨论:http://www.cnitpm.com/st/3275324398.html
试题参考答案:A

扫码关注公众号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,官方教材参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

相关内容

发表评论  查看完整评论  

推荐文章