信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6
往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class27-6-1.aspx
信息安全工程师每日一练试题(2018/8/29)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2018/8/29
信息安全工程师每日一练试题内容(2018/8/29)
试题1: 在某次针对数据库的信息安全风险评估中,发现其中对财务核心数据的逻辑访问密码长期不变。基于以上现象,下列说法正确的是( )。
A.该数据不会对计算机构成威胁,因此没有脆弱性
B.密码和授权长期不变是安全漏洞,属于该数据的脆弱性
C.密码和授权长期不变是安全漏洞,属于对该数据的威胁
D.风险评估针对设施和软件,不针对数据
在安全审计系统中,审计Agent(代理)是直接同被审计网络和系统连接的部件。审计Agent主要可以分为网络监听型Agent、( ) 、主动信息获取型Agent等。
A.流量检测Agent B. 文件共享Agent
C.入侵检测Agent D. 系统嵌入型Agent
下面关于防火墙的说法,正确的是 ( ) 。
A、防火墙一般由软件以及支持该软件运行的硬件系统构成
B、防火墙只能防止未经授权的信息发送到内网
C、防火墙能准确地检测出攻击来自哪一台计算机
D、防火墙的主要支撑技术是加密技术
IPSec VPN安全技术没有用到 ( ) 。
A、隧道技术
B、加密技术
C、入侵检测技术
D、身份证认证技术
(3)A.R.B=S.B AND R.C=S.C AND RC
试题参考答案:B、A、B
试题8: 关于入侵检测系统的描述,下列叙述中错误的是() 。
A.监视分析用户及系统活动
B.发现并阻止一些已知的攻击活动
C.检测违反安全策略的行为
D.识别已知进攻模式并报警
试题解析与讨论:www.cnitpm.com/st/2295627970.html
试题参考答案:B
试题9:
假设系统采用段式存储管理方法,进程P的段表如下所示。逻辑地址()不能转换为对应的物理地址;不能转换为对应的物理地址的原因是进行()。
(1)A.(0,790)和(2,88)
B.(1,30)和(3,290)
C.(2,88)和(4,98)
D.(0,810)和(4,120)
(2)A.除法运算时除数为零
B.算术运算时有溢出
C.逻辑地址到物理地址转换时地址越界
D.物理地址到逻辑地址转换时地址越界
架构描述语言(Architecture Description Language,ADL)是一种为明确说明软件系统的概念架构和对这些概念架构建模提供功能的语言。ADL主要包括以下组成部分:组件、组件接口、()和架构配置。
A.架构风格
B.架构实现
C.连接件
D.组件约束
温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!
信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。
信管网软考课程由信管网依托10年专业软考教研倾力打造,官方教材参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。
发表评论 查看完整评论 | |