专业信息安全工程师网站|培训机构|服务商(2021信息安全工程师学习QQ群:327677606,客服QQ:800184589)

软题库 培训课程
当前位置:信管网 >> 信息安全工程师 >> 每日一练 >> 文章内容
信息安全工程师每日一练试题(2017/11/23)
来源:信管网 2017年11月24日 【所有评论 分享到微信

信息安全工程师当天每日一练试题地址:http://www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:http://www.cnitpm.com/class27-6-1.aspx

信息安全工程师每日一练试题(2017/11/23)在线测试:http://www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2017/11/23

信息安全工程师每日一练试题内容(2017/11/23)

试题1

适用浏览器上网时,不影响系统和个人信息安全的是 ( ) 。
A、浏览包含有病毒的网站 
B、浏览器显示网页文字的字体大小 
C、在网站上输入银行帐号、口令等敏感信息 
D、下载和安装互联网上的软件或者程序 

试题解析与讨论:http://www.cnitpm.com/st/49491704.html
试题参考答案:B

试题2

TCP/IP 在多个层引入了安全机制,其中 TLS 协议位于  ( )  。
A、数据链路层
B、网络层
C、传输层
D、应用层

试题解析与讨论:http://www.cnitpm.com/st/81002789.html
试题参考答案:C

试题3

下面关于漏洞扫描系统的叙述,错误的是 ( ) 。
A、漏洞扫描系统是一种自动检测目标主机安全弱点的程序
B、黑客利用漏洞扫描系统可以发现目标主机的安全漏洞
C、漏洞扫描系统可以用于发现网络入侵者
D、漏洞扫描系统的实现依赖于系统漏洞库的完善

试题解析与讨论:http://www.cnitpm.com/st/81552808.html
试题参考答案:C

试题4: 在 Mysql的授权表中,记录各个帐号在各个数据库上的操作权限的权限表是()。
A、db权限表
B、host权限表
C、table_priv权限表
D、 user权限表 
试题解析与讨论:http://www.cnitpm.com/st/2145011415.html
试题参考答案:A

试题5: 公钥与私钥总是成对出现的()
A、是
B、否
试题解析与讨论:http://www.cnitpm.com/st/2434210507.html
试题参考答案:A

试题6

当涉及到信息算计系统犯罪取证时,应与哪个部门取得联系?()
A.监管机构
B.重要客户
C.供应商
D.政府部门

试题解析与讨论:http://www.cnitpm.com/st/2603115713.html
试题参考答案:D

试题7: A company uses a bank to process its weekly payroll. Time sheets and payroll adjustment forms (e.g., hourly rate changes, terminations) are completed and delivered to the bank, which prepares checks (cheques) and reports for distribution. To BEST ensure payroll data accuracy: 
A、payroll reports should be compared to input forms. 
B、gross payroll should be recalculated manually. 
C、checks (cheques) should be compared to input forms. 
D、checks (cheques) should be reconciled with output reports. 
试题解析与讨论:http://www.cnitpm.com/st/292099409.html
试题参考答案:A

试题8: Which of the following controls would an IS auditor look for in an environment where duties cannot be appropriately segregated? 
A、Overlapping controls 
B、Boundary controls 
C、Access controls 
D、Compensating controls 
试题解析与讨论:http://www.cnitpm.com/st/2953814280.html
试题参考答案:D

试题9: An IS auditor attempting to determine whether access to program documentation is restricted to authorized persons would MOST likely: 
A、evaluate the record retention plans for off-premises storage. 
B、interview programmers about the procedures currently being followed. 
C、compare utilization records to operations schedules. 
D、review data file access records to test the librarian function. 
试题解析与讨论:http://www.cnitpm.com/st/297153938.html
试题参考答案:B

试题10: The phases and deliverables of a system development life cycle (SDLC) project should be determined: 
A、during the initial planning stages of the project. 
B、after early planning has been completed, but before work has begun. 
C、throughout the work stages, based on risks and exposures. 
D、only after all risks and exposures have been identified and the IS auditor has recommended appropriate controls. 
试题解析与讨论:http://www.cnitpm.com/st/2975326108.html
试题参考答案:A

扫码关注公众号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,官方教材参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

相关内容

发表评论  查看完整评论  

推荐文章