专业信息安全工程师网站|服务平台|服务商(信息安全工程师学习QQ群:327677606,客服QQ:800184589)

软题库 学习课程
当前位置:信管网 >> 信息安全工程师 >> 每日一练 >> 文章内容
信息安全工程师每日一练试题(2025/4/13)

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2025/4/13)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/4/13

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2025/4/13)

  • 试题1

    以下(   )情况属于Apache Web软件配置威胁的实例。
    A.攻击者通过SQL注入控制网站
    B.Apache服务器因弱口令恢复验证被非法登录
    C.网站服务器配置了目录索引,暴露了敏感文件
    D.HTTP通信内容被监听获取

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/4/13

  • 试题2

    密码算法可以根据密钥属性的特点进行分类,其中发送方使用的加密密钥和接收方使用的解密密钥不相同,并且从其中一个密钥难以推导出另一个密钥,这样的加密算法称为(    )。
    A.非对称密码
    B.单密钥密码
    C.对称密码
    D.序列密码

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/4/13

  • 试题3

    下列关于公钥体制中说法不正确的是()
    A.在一个公钥体制中,一般存在公钥和私钥两种密钥
    B.公钥体制中仅根据加密密钥来去确定解密密钥在计算上是可行的
    C.公钥体制中的关于可以以明文方式发送
    D.公钥密码中的私钥可以用来进行数字签名

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/4/13

  • 试题4

    文件型病毒不能感染的文件类型是( )。
    A.HTML型
    B.COM型
    C.SYS 型
    D.EXE 类型

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/4/13

  • 试题5

    操作系统审计一般是对操作系统用户和系统服务进行记录,主要包括:用户登录和注销、系统服务启动和关闭、安全事件等。Linux操作系统中,文件Iastlog记录的是(   )。
    A.系统开机自检日志
    B.当前用户登录日志
    C.最近登录日志
    D.系统消息

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/4/13

  • 试题6

    关于代理型防火墙的描述,不正确的是(  )
    A.代理型防火墙比双宿主防火墙能提供更好的安全保护
    B.代理型防火墙操作比双宿主防火墙复杂一些
    C.代理型防火墙允许包从外部网络直接传送到内部网
    D.代理型防火墙中,只要攻击者设法攻破代理主机就可以侦听内部网络上的信息

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/4/13

  • 试题7

    关于虚拟补丁技术的描述,不正确的是(   )
    A.虚拟补丁技术需要通过数据库外部创建一个安全屏障层
    B.虚拟补丁技术不用打数据库厂商的补丁
    C.虚拟补丁技术需要停止服务来保护数据库安全
    D.虚拟补丁技术属于数据库防火墙

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/4/13

  • 试题8

    根据《计算机场地安全要求《GB/T9361—2011)》,计算机机房的安全等级分为A级、B级、C级三个基本级别,以下描述正确的是(  )
    A.计算机系统运行中断后,会对国家安全、社会秩序、公共利益造成不可逆损害的属于C级别
    B.计算机系统运行中断后,会对国家安全、社会秩序、公共利益造成严重损害的属于B级别
    C.计算机系统运行中断后,会对国家安全、社会秩序、公共利益造成较大损害的属于A级别
    D.B级别对计算机机房的安全有严格的要求,有完善的计算机机房安全措施

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/4/13

  • 试题9

    区块链作为去中心化的分布式数据库,其数据安全性的一个重要特点是(  )
    A. 易于被篡改
    B. 依赖单一节点保护
    C. 入侵容忍能力强
    D. 需要第三方机构监管

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/4/13

  • 试题10

    There are different ways to perform IP based DoS Attacks. The most common IP based DoS attack is that an attacker sends an extensive amount of connection establishment (1)(e.g. TCP SYN requests) to establish hanging connections with the controller or a DPS. Such a way, the attacker can consume the network resources which should be available for legitimate users. In other (2), the attacker inserts a large amount of (3)packets to the data plane by spoofing all or part of the header fields with random values. These incoming packets will trigger table-misses and send lots of packet-in flow request messages to the network controller to saturate the controller resources. In some cases, an (4)who gains access to DPS can artificially generate lots of random packet-in flow request messages to saturate the control channel and the controller resources. Moreover, the lack of diversity among DPSs fuels fuels the fast propagation of such attacks.
    Legacy mobile backhaul devices are inherently protected against the propagation of attacks due to complex and vendor specific equipment. Moreover, legacy backhaul devices do not require frequent communication with core control devices in a manner similar to DPSs communicating with the centralized controller. These features minimize both the impact and propagation of DoS attacks. Moreover, the legacy backhaul devices are controlled as a joint effort of multiple network element. For instance, a single Long Term Evilution(LTE)eNodeB  is connected up to 32 MMEs. Therefore, DoS/DDoS attack on a single core element will not terminate the entire operation of a backhaul device(5)the net work.

    (1)A.message  B、information  C、requests  D、data
    (2)A.methods  B、cases       C、hands    D、sections
    (3)A.bad      B、real        C、fake      D、new
    (4)A.user     B、administrator  C、editor   D、attacker
    (5)A.or       B、of          C、in        D、to

    查看答案

    试题参考答案:C、B、C、D、A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/4/13

信管网订阅号

信管网视频号

信管网抖音号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,教材和资料参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

相关内容

发表评论  查看完整评论  

推荐文章

精选

课程

提问

评论

收藏