专业信息安全工程师网站|培训机构|服务商(2021信息安全工程师学习QQ群:327677606,客服QQ:800184589)

软题库 培训课程
当前位置:信管网 >> 信息安全工程师 >> 每日一练 >> 文章内容
信息安全工程师每日一练试题(2019/5/20)
来源:信管网 2019年05月21日 【所有评论 分享到微信

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class27-6-1.aspx

信息安全工程师每日一练试题(2019/5/20)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2019/5/20

信息安全工程师每日一练试题内容(2019/5/20)

试题1

攻击者通过搭线或在电磁波辐射范围内安装截收装置等方式获得机密信息,或通过对信息流量和流向、通信频率和长度等参数的分析推导出有用信息的威胁称为( )
A、破坏
B、抵赖
C、截取
D、窃取

试题解析与讨论:www.cnitpm.com/st/42331458.html
试题参考答案:C

试题2

某网站向 CA 申请了数字证书,用户通过( )来验证网站的真伪
A、CA 的签名
B、证书中的公钥
C、网站的私钥
D、用户的公钥

试题解析与讨论:www.cnitpm.com/st/82152829.html
试题参考答案:A

试题3

下列行为不属于网络攻击的是 ( ) 。
A、连续不停Ping某台主机
B、发送带病毒和木马的电子邮件
C、向多个邮箱群发一封电子邮件
D、暴力破解服务器密码

试题解析与讨论:www.cnitpm.com/st/86962994.html
试题参考答案:C

试题4: 下列关于各种软件开发方法的叙述中,错误的是()。
A.结构化开发方法的缺点是开发周期较长,难以适应需求变化
B.可以把结构化方法和面向对象方法结合起来进行系统开发,使用面向对象方法进行自顶向下的划分,自底向上地使用结构化方法开发系统
C.与传统方法相比,敏捷开发方法比较适合需求变化较大或者开发前期需求不是很清晰的项目,以它的灵活性来适应需求的变化
D.面向服务的方法以粗粒度、松耦合和基于标准的服务为基础,增强了系统的灵活性、可复用性和可演化性
试题解析与讨论:www.cnitpm.com/st/129887951.html
试题参考答案:B

试题5: 基于架构的软件设计(ABSD)强调由商业、质量和功能需求的组合驱动软件架构设计。ABSD方法有三个基础:功能分解()和软件模板的使用。
A.对需求进行优先级排列
B.根据需求自行设计系统的总体架构
C.选择架构风格实现质量及商业需求
D.开发系统原型用于测试
试题解析与讨论:www.cnitpm.com/st/130008094.html
试题参考答案:C

试题6: 遗留系统的演化可以采用淘汰、继承、改造和集成四种策略。若企业中的遗留系统技术含量较高,业务价值较低,在局部领域中工作良好,形成了一个个信息孤岛时,适合于采用()演化策略。
A.淘汰
B.继承
C.改造
D.集成
试题解析与讨论:www.cnitpm.com/st/1884219700.html
试题参考答案:D

试题7

利用WiFi实现无线接入是一种广泛使用的接入模式,AP可以有条件地允许特定用户接入以限制其他用户。其中较好的限制措施是()。
A.设置WAP密钥并分发给合法用户
B.设置WEP密钥并分发给合法用户
C.设置MAC地址允许列表
D.关闭SSID广播功能以使无关用户不能连接AP

试题解析与讨论:www.cnitpm.com/st/2588123123.html
试题参考答案:C

试题8

为防止服务器遭攻击,通常设置一个DMZ。外网、DMZ、内网三者之间的关系,应满足 (1) 。如果在DMZ中没有 (2) ,则访问规则可更简单。
(1)A.外网可访问DMZ,不能访问内网,DMZ可访问内网和外网,内网可访问外网和DMZ
B.外网可访问DMZ,可有条件访问内网,DMZ可访问内网,不能访问外网,内网可访问DMZ,不能访问外网
C.外网可访问DMZ,不能访问内网,DMZ可访问外网,不能访问内网,内网可访问DMZ和外网
D.外网可访问DMZ,不能访问内网,DMZ不能访问内网和外网,内网可有条件地访问DMZ和外网
(2)A.邮件服务器
B.Web服务器
C.DNS服务器
D.数据库服务器

试题解析与讨论:www.cnitpm.com/st/2623019859.html
试题参考答案:C、A

试题9

DSSA是在一个特定应用领域中为一组应用提供组织结构参考的软件体系结构,参与DSSA的人员可以划分为4种角色,包括领域专家、领域设计人员、领域实现人员和(  ),其基本活动包括领域分析、领域设计和(  )。
1.A.领域测试人员
B.领域顾问
C.领域分析师
D.领域经理
2.A.领域建模
B.架构设计
C.领域实现
D.领域评估

试题解析与讨论:www.cnitpm.com/st/287001148.html
试题参考答案:C、C

试题10: 信息安全的基本属性有完整性、保密性、可用性和可控性等。信息在传输过程不被修改、不被破坏、不被插入、不延迟、不乱序和不丢失的特性属于( )。
A.完整性
B.保密性
C.可用性
D.可控性
试题解析与讨论:www.cnitpm.com/st/3583323925.html
试题参考答案:A

扫码关注公众号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,官方教材参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

相关内容

发表评论  查看完整评论  

推荐文章