专业信息安全工程师网站|培训机构|服务商(2021信息安全工程师学习QQ群:327677606,客服QQ:800184589)

软题库 培训课程
当前位置:信管网 >> 信息安全工程师 >> 每日一练 >> 文章内容
信息安全工程师每日一练试题(2017/12/26)
来源:信管网 2017年12月27日 【所有评论 分享到微信

信息安全工程师当天每日一练试题地址:http://www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:http://www.cnitpm.com/class27-6-1.aspx

信息安全工程师每日一练试题(2017/12/26)在线测试:http://www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2017/12/26

信息安全工程师每日一练试题内容(2017/12/26)

试题1

系统运行安全和保护的层次按照粒度从粗到细排序为( )。
A.系统级安全,资源访问安全,数据域安全,功栽性安全
B.系统级安全,资源访问安全,功能性安全,数据域安全
C.资源访问安全,系统级安全,数据域安全,功能性安全
D.资源访问安全,系统级安全,功能性安全,数据域安全

试题解析与讨论:http://www.cnitpm.com/st/896309.html
试题参考答案:B

试题2

依据(2007)43号《信息安全等级保护管理办法》,我国对信息系统的安全保护等级分为( )级
A、三
B、五
C、四
D、二

试题解析与讨论:http://www.cnitpm.com/st/2122928283.html
试题参考答案:B

试题3

安全需求可划分为物理安全、网络安全、系统安全和应用安全,下面的安全需求中属于系统安全的是(1),属于应用安全的是(2)。
(1)A.机房安全
B.入侵检测
C.漏洞补丁管理
D.数据库安全
(2)A.机房安全
B.入侵检测
C.漏洞补丁管理
D.数据库安全

试题解析与讨论:http://www.cnitpm.com/st/2396721438.html
试题参考答案:C、D

试题4: 以下哪个标准是信息安全管理国际标准?()
A、ISO9000-2000
B、SSE-CMM
C、ISO17799
D、ISO15408
试题解析与讨论:http://www.cnitpm.com/st/2442724244.html
试题参考答案:C

试题5

关于源代码审核,下列说法正确的是:()
A.人工审核源代码审校的效率低,但采用多人并行分析可以完全弥补这个缺点
B.源代码审核通过提供非预期的输入并监视异常结果来发现软件故障,从而定位可能导致安全弱点的薄弱之处
C.使用工具进行源代码审核,速度快,准确率高,已经取代了传统的人工审核
D.源代码审核是对源代码检查分析,检测并报告源代码中可能导致安全弱点的薄弱之处

试题解析与讨论:http://www.cnitpm.com/st/2571024220.html
试题参考答案:D

试题6

一个全局的安全框架必须包含的安全结构因素是()
A、审计、完整性、保密性、可用性
B、审计、完整性、身份认证、保密性、可用性
C、审计、完整性、身份认证、可用性
D、审计、完整性、身份认证、保密性

试题解析与讨论:http://www.cnitpm.com/st/28490785.html
试题参考答案:B

试题7

智能卡是指粘贴或嵌有集成电路芯片的一种便携式卡片塑胶,智能卡的片内操作系统(COS)是智能卡芯片内的一个监控软件,以下不属于COS组成部分的是()
A、通讯管理模块
B、数据管理模块
C、安全管理模块
D、文件管理模块

试题解析与讨论:http://www.cnitpm.com/st/284973343.html
试题参考答案:B

试题8: When identifying an earlier project completion time, which is to be obtained by paying a premium for early completion, the activities that should be selected are those: 
A、whose sum of activity time is the shortest. 
B、that have zero slack time. 
C、that give the longest possible completion time. 
D、whose sum of slack time is the shortest. 
试题解析与讨论:http://www.cnitpm.com/st/2942113311.html
试题参考答案:B

试题9: 授权访问应用程序数据的责任的人应该是:()
A、数据保管员
B、数据库管理员
C、数据所有人
D、安全主管
试题解析与讨论:http://www.cnitpm.com/st/3052112427.html
试题参考答案:C

试题10: There are different ways to perform IP based DoS Attacks. The most common IP based DoS attack is that an attacker sends an extensive amount of connection establishment (1)(e.g. TCP SYN requests) to establish hanging connections with the controller or a DPS. Such a way, the attacker can consume the network resources which should be available for legitimate users. In other (2), the attacker inserts a large amount of (3)packets to the data plane by spoofing all or part of the header fields with random values. These incoming packets will trigger table-misses and send lots of packet-in flow request messages to the network controller to saturate the controller resources. In some cases, an (4)who gains access to DPS can artificially generate lots of random packet-in flow request messages to saturate the control channel and the controller resources. Moreover, the lack of diversity among DPSs fuels fuels the fast propagation of such attacks.Legacy mobile backhaul devices are inherently protected against the propagation of attacks due to complex and vendor specific equipment. Moreover, legacy backhaul devices do not require frequent communication with core control devices in a manner similar to DPSs communicating with the centralized controller. These features minimize both the impact and propagation of DoS attacks. Moreover, the legacy backhaul devices are controlled as a joint effort of multiple network element. For instance, a single Long Term Evilution(LTE)eNodeB  is connected up to 32 MMEs. Therefore, DoS/DDoS attack on a single core element will not terminate the entire operation of a backhaul device(5)the net work.
(1)A.message  B、information  C、requests  D、data
(2)A.methods  B、cases       C、hands    D、sections
(3)A.bad      B、real        C、fake      D、new
(4)A.user     B、administrator  C、editor   D、attacker
(5)A.or       B、of          C、in        D、to
试题解析与讨论:http://www.cnitpm.com/st/32757467.html
试题参考答案:C、B、C、D、B

扫码关注公众号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,官方教材参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

相关内容

发表评论  查看完整评论  

推荐文章