专业信息安全工程师网站|培训机构|服务商(信息安全工程师学习QQ群:327677606,客服QQ:800184589)

软题库 培训课程
当前位置:信管网 >> 信息安全工程师 >> 每日一练 >> 文章内容
信息安全工程师每日一练试题(2022/11/26)
来源:信管网 2022年11月27日 【所有评论 分享到微信

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2022/11/26)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2022/11/26

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2022/11/26)

  • 试题1

    操作系统的安全审计是指对系统中有关安全的活动进行记录、检查和审核的过程,现有的审计系统包括()三大功能模块。
    A.审计事件收集及过滤、审计事件记录及查询、审计事件分析及响应报警
    B.审计数据挖掘、审计事件记录及查询、审计事件分析及响应报警
    C.系统日志采集与挖掘、安全事件记录及查询、安全响应报警
    D.审计事件特征提取、审计事件特征匹配、安全响应报警

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/3272614343.html

  • 试题2

    (  )是一种通过不断对网络服务系统进行干扰,影响其正常的作业流程,使系统响应减慢甚至瘫痪的攻击方式。
    A.暴力攻击
    B.拒绝服务攻击
    C.重放攻击
    D.欺骗攻击

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/3894428360.html

  • 试题3

    认证一般由标识和鉴别两部分组成。标识是用来代表实体对象的身份标志,确保实体的唯一性和可辨识性,同时与实体存在强关联。以下不适合作为实体对象身份标识的是(    )。
    A.常用IP地址
    B.网卡地址
    C.通讯运营商信息
    D.用户名和口令

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/5224914397.html

  • 试题4

    网络流量是单位时间内通过网络设备或传输介质的信息量。网络流量状况是网络中的重要信息,利用流量监测获得的数据,不能实现的目标是(  )。
    A.负载监测
    B.网络纠错
    C.日志监测
    D.入侵检测

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/4114526907.html

  • 试题5

    There are different ways to perform IP based DoS Attacks. The most common IP based DoS attack is that an attacker sends an extensive amount of connection establishment (1)(e.g. TCP SYN requests) to establish hanging connections with the controller or a DPS. Such a way, the attacker can consume the network resources which should be available for legitimate users. In other (2), the attacker inserts a large amount of (3)packets to the data plane by spoofing all or part of the header fields with random values. These incoming packets will trigger table-misses and send lots of packet-in flow request messages to the network controller to saturate the controller resources. In some cases, an (4)who gains access to DPS can artificially generate lots of random packet-in flow request messages to saturate the control channel and the controller resources. Moreover, the lack of diversity among DPSs fuels fuels the fast propagation of such attacks.
    Legacy mobile backhaul devices are inherently protected against the propagation of attacks due to complex and vendor specific equipment. Moreover, legacy backhaul devices do not require frequent communication with core control devices in a manner similar to DPSs communicating with the centralized controller. These features minimize both the impact and propagation of DoS attacks. Moreover, the legacy backhaul devices are controlled as a joint effort of multiple network element. For instance, a single Long Term Evilution(LTE)eNodeB  is connected up to 32 MMEs. Therefore, DoS/DDoS attack on a single core element will not terminate the entire operation of a backhaul device(5)the net work.

    (1)A.message  B、information  C、requests  D、data
    (2)A.methods  B、cases       C、hands    D、sections
    (3)A.bad      B、real        C、fake      D、new
    (4)A.user     B、administrator  C、editor   D、attacker
    (5)A.or       B、of          C、in        D、to

    查看答案

    试题参考答案:C、B、C、D、A

    试题解析与讨论:www.cnitpm.com/st/32757467.html

  • 试题6

    一个密码系统如果用E表示加密运算,D表示解密运算,M表示明文,C表示密文,则下面描述必然成立的是(  )。
    A. E(E(M))=C
    B. D(E(M))=M
    C. D(E(M))=C
    D. D(D(M))=M

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/389293064.html

  • 试题7

    无线传感器网络容易受到各种恶意攻击,以下关于其防御手段说法错误的是()。
    A.采用干扰区内节点切换频率的方式抵御干扰
    B.通过向独立多路径发送验证数据来发现异常节点
    C.利用中心节点监视网络中其它所有节点来发现恶意节点
    D.利用安全并具有弹性的时间同步协议对抗外部攻击和被俘获节点的影响

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/3274326177.html

  • 试题8

    以下网络攻击方式中,()实施的攻击不是网络钓鱼的常用手段
    A.利用社会工程学
    B.利用虚假的电子商务网站
    C.利用假冒网上银行、网上证券网站
    D.利用密罐

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/3270110139.html

  • 试题9

    计算机取证是将计算机调查和分析技术应用于对潜在的、有法律效应的确定和提取。以下关于计算机取证的描述中,错误的是()
    A、计算机取证包括对以磁介质编码信息方式存储的计算机证据的提取和归档
    B、计算机取证围绕电子证据进行,电子证据具有高科技性等特点
    C、计算机取证包括保护目标计算机系统,确定收集和保存电子证据,必须在开计算机的状态下进行
    D、计算机取证是一门在犯罪进行过程中或之后收集证据

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/284618752.html

  • 试题10

    数字签名最常见的实现方法是建立在()的组合基础之上
    A、公钥密码体制和对称密码体制
    B、对称密码体制和MD5摘要算法
    C、公钥密码体制和单向安全散列函数算法
    D、公证系统和MD4摘要算法

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/2845924106.html

扫码关注公众号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,官方教材参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

相关内容

发表评论  查看完整评论  

推荐文章