专业信息安全工程师网站|培训机构|服务商(信息安全工程师学习QQ群:327677606,客服QQ:800184589)
用户登录:
登录
注册
QQ客服
地区
全国
重庆
福建
山西
宁夏
云南
海南
青海
北京
广东
湖北
安徽
河南
辽宁
陕西
西藏
上海
江苏
湖南
山东
四川
吉林
甘肃
新疆
天津
浙江
河北
江西
贵州
广西
内蒙古
黑龙江
软题库
培训课程
信息安全工程师
安全首页
资讯
报考指南
考试大纲
考试报名
综合知识
案例分析
备考经验
资料下载
培训课程
考试中心
每日一练
章节练习
历年真题
考试题库
人才专栏
论坛
当前位置:
信管网
>
信息安全工程师
>> 考试试题
考试试题
信息安全工程师易错题精讲十九
第1题下面哪一个工具不支持漏洞扫描()a、bt5b、nmapc、wireshahed、nessus [
更多...
]
2020-06-04
信息安全工程师易错题精讲二十
第1题thepurposeofachecksumonanamountfieldinanelectronicdatainterchange(edi)communicationoffinancialtransactionsistoensure:a、integrity.b、authenticity.c、authorization.d、nonrepudiation.信管网参考答案:a [
更多...
]
2020-06-04
信息安全工程师易错题精讲十五
第1题:有关系统工程的特点,以下错误的是()a.系统工程研究问题一般采用先决定整体框架,后进入详细设计的程序b.系统工程的基本特点,是需要把研究对象解构为多个组成部分分别独立研究c.系统工程研究强调多学科协作,根据研究问题涉及到的学科和专业范围,组成一个知识结构合理的专家体系d.系统工程研究是以系统思想为指导,采取的理论和方法是综合集成各学科、各领域的理论和方法信管网参考答案:b [
更多...
]
2020-06-02
信息安全工程师易错题精讲十六
第1题:安全电子交易协议set是有visa和MASTERcard两大信用卡组织联合开发的电子商务安全协议。以下关于set的叙述中,正确的是()a、set是一种基于流密码的协议b、set不需要可信的第三方认证中心的参与c、set要实现的主要目标包括保障付款安全, [
更多...
]
2020-06-02
信息安全工程师易错题精讲十七
第1题:managementconsideredtwoprojectionsforitsbusinesscontinuityplan;planawithtwomonthstorecoverANDplanbwitheightmonthstorecover.therecoveryOBJECTivesarethesameinbothplans.itisreasonabletoexpectthatplanbprojectedhigher:a、downtimecosts.b、resumptioncosts.c、recoverycosts. [
更多...
]
2020-06-02
信息安全工程师易错题精讲十八
第1题:某电子商务网站最近发生了一起安全事件,出现了一个价值1000元的商品用1元被买走的情况,经分析是由于设计时出于性能考虑,在浏览时使用http协议,攻击者通过伪造数据包使得向购物车添加商品的价格被修改.利用此漏洞,攻击者将价值1000元的商品以1元添加到购物车中,而付款时又没有验证的环节,导致以上问题,对于网站的这个问题原因分析及解决措施。最正确的说法应该是?()a.该问题的产生是由于使用了不安全的协议导致的,为了避免再发生类似的闯题,应对全网站进行安全改造,所有的访问都强制要求使用https [
更多...
]
2020-06-02
信息安全工程师易错题精讲十三
第1题:kerberos是一种常用的身份认证协议,它采用的加密算法是()a、elgamalb、desc、md5d、rsa信管网参考答案:b信管网参考解析:10年品牌,软考办第 [
更多...
]
2020-05-28
信息安全工程师易错题精讲十五
第1题:duringwhichofthefollowingphasesinsystemdevelopmentwoulduseracceptancetestplansnormallybeprepared?a、feasibilitystudyb、requirementsdefinitionc、implementationplanningd、postimplementationreview信管网参考答案:b信管网参考解析 [
更多...
]
2020-05-28
信息安全工程师易错题精讲十六
第1题:以下选项中,不属于生物识别方法的是()a、指纹识别b、声音识别c、虹膜识别d、个人标记号识别信管网参考答案:d信管网参考解析:10年品牌,软考办第3版指定教材作者面授+资深讲师近80小时系统精讲直播,针对基础薄弱在职人员,签订协议,高效取证本题考查考生对生物特征识别概念的理解。 [
更多...
]
2020-05-28
信息安全工程师易错题精讲十四
第1题:theprimarypurposeformeetingwithauditeespriortoformallyclosingareviewisto:a、confirmthattheauditorsdidnotoverlookanyimportantissues.b、gainagreementonthefindings.c、receivefeedbackontheadequacyoftheauditprocedures.d、testthestructureofthefinalpresentation.信管网参考答案:b [
更多...
]
2020-05-28
信息安全工程师易错题精讲十一
第1题:某电子商务网站最近发生了一起安全事件,出现了一个价值1000元的商品用1元被买走的情况,经分析是由于设计时出于性能考虑,在浏览时使用http协议,攻击者通过伪造数据包使得向购物车添加商品的价格被修改.利用此漏洞,攻击者将价值1000元的商品以1元添加到购物车中,而付款时又没有验证的环节,导致以上问题,对于网站的这个问题原因分析及解决措施。最正确的说法应该是?()a.该问题的产生是由于使用了不安全的协议导致的,为了避免再发生类似的闯题,应对全网站进行安全改造,所有的访问都强制要求使用httpsb.该问题的产生是由于网站开发前没有进行如威胁建模等相关 [
更多...
]
2020-05-27
信息安全工程师易错题精讲十二
第1题:无线传感器网络容易受到各种恶意攻击,以下关于其防御手段说法错误的是()。a.采用干扰区内节点切换频率的方式抵御干扰b.通过向独立多路径发送验证数据来发现异常节点c.利用中心节点监视网络中其它所有节点来 [
更多...
]
2020-05-27
信息安全工程师易错题精讲三
1、以下哪一种备份方式在恢复时间上最快?()a.增量备份b.差异备份c.完全备份d.磁盘镜像信管网参考答案:c信管网解析:1、完全备份(fullbackup)备份全部选中的文件夹,并不依赖文件的存档属性来确定备份那些文件。在备份过程中,任何现有的标记都被清除,每个文件都被标记为已备份。换言之,清除存档属性。完全备份就是指对某一个时间点上的所有数据或应用进行的一个 [
更多...
]
2020-05-25
信息安全工程师易错题精讲四
第1题:inreviewingtheisshort-range(tactical)plan,anisauditorshoulddeterminewhether:a、thereisanintegrationofisANDbusinessstaffswithinprojects.b、thereisacleardefinitionoftheismissionANDvision.c、astrategicinformationtechnologyplanningmethodologyisinplace.d、theplancorrelatesbusinessOBJECTivestoisgoalsANDOBJECTives.信管网参考答案:a查看解析:在审查信息系统短期(战术性)计划时,一个信息系统审计师应该确定是否:a、计划中包含了信息系统和业务员工b、明确定义了信息系统的任务与远景c、有一套战略性的信息技术计划方法 [
更多...
]
2020-05-25
信息安全工程师易错题精讲五
信息安全工程师易错题精讲五 [
更多...
]
2020-05-25
信息安全工程师易错题精讲六
第1题:信息系统安全测评方法中模糊测试是一种黑盒测试技术,它将大量的畸形数据输入到目标程序中,通过监测程序的异常来发现被测程序中可能存在的安全漏洞、关于模糊测试,一下说法错误的是()a.与白盒测试相比,具有更好的适用性b.模糊测试是一种自动化的动态漏洞挖掘技术,不存在误报,也不需要人工进行大量的逆向分析工作c.模糊测试不需要程序的源代码就可以发现问题d.模糊测试受限于被测系统的内部实现细节和复杂度 [
更多...
]
2020-05-25
信息安全工程师易错题精讲七
anisauditorreviewingdigitalrightsmanagement(drm)applicationsshouldexpecttofindanextensiveuseforwhichofthefollowingtechnologies?a、digitalizedsignaturesb、hashingc、parsingd、steganography信管网参考解析: [
更多...
]
2020-05-25
信息安全工程师易错题精讲八
第1题:以下那个不是计算机取证工作的作用?()a、通过证据查找肇事者b、通过证据推断犯罪过程c、通过证据判断受害者损失程度d、恢复数据降低损失信管网参考答案:d [
更多...
]
2020-05-25
信息安全工程师易错题精讲九
第1题:单点登录系统主要的关切是什么?()a.密码一旦泄露,最大程度的非授权访问将可能发生。b.将增加用户的访问权限。c.用户的密码太难记。 [
更多...
]
2020-05-25
信息安全工程师易错题精讲十
第1题:分组密码有5种工作模式,()适合传输des密钥。a.ecbb.cbcc.cfbd.ofb信管网参考答案:a信管网参考解析:10年品牌,软考办第3版指定教材作者面授+资深讲师近80小时系统精讲直播,针对基础薄弱在职人员,签订协议,高效取证 [
更多...
]
2020-05-25
考试介绍
报考指南
报名时间
报名条件
考试时间
考试大纲
考试教程
成绩查询
证书领取
真题下载
免费领取学习资料
考试新手指南
学习计划攻略
精华备考资料
案例论文干货
章节模拟试题
免费试听课程
一键领取
推荐文章
各省市软考报名简章
软考办
北京
天津
河北
山西
上海
江苏
浙江
安徽
湖北
湖南
广东
广西
云南
西藏
江西
陕西
福建
吉林
辽宁
海南
山东
河南
重庆
甘肃
四川
贵州
青海
新疆
宁夏
内蒙古
黑龙江
信管网APP下载
考试信息推送
免费在线答题
优惠报班活动
直播录播辅导
推荐内容
PMP学习网
|
软题库
|
网考网
|
注册消防考试网