专业信息安全工程师网站|服务平台|服务商(信息安全工程师学习QQ群:327677606,客服QQ:800184589)

软题库 学习课程
当前位置:信管网 >> 信息安全工程师 >> 每日一练 >> 文章内容
信息安全工程师每日一练试题(2026/1/15)

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2026/1/15)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/1/15

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2026/1/15)

  • 试题1

    为确保关键信息基础设施供应链安全,维护国家安全,依据( ),2020年4月27日,国家互联网信息办公室等12个部门联合发布了《网络安全审查办法》,该办法自2020年6月1日实施,将重点评估采购网络产品和服务可能带来的国家安全风险。
    A.《中华人民共和国国家安全法》和《中华人民共和国网络安全法》
    B.《中华人民共和国国家保密法》和《中华人民共和国网络安全法》
    C.《中华人民共和国国家安全法》和《网络安全等级保护条例》
    D.《中华人民共和国国家安全法》和《中华人民共和国国家保密法》


    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/1/15

  • 试题2

    数据中心通常是指为实现对数据信息的集中处理、存储、传输、交换、管理以及为相关电子言息设备运行提供运行环境的建筑场所。以下描述错误的是(  )
    A.数据中心所有设备的金属外壳都应接地
    B.数据中心的耐火等级不应低于三级
    C.火灾报警系统应与灭火系统和视频监控系统联动
    D.设置气体灭火系统的主机房,应配置专用空气呼吸器或氧气呼吸器

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/1/15

  • 试题3

    SSL是Secure Sockets Layer 的缩写,是一种应用于传输层的安全协议,关于SSL描述不正确的是(   )
    A.SSL用于构建客户端和服务端之间的安全通道。
    B.SSL包含握手协议、密码规格变更协议、报警协议和记录层协议
    C.SSL 是传输层安全协议
    D.SSL的最底层协议为SSL记录协议

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/1/15

  • 试题4

    私钥密码典型的算法不包括(  )
    A.DES
    B.IDEA
    C.AES
    D.RSA

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/1/15

  • 试题5

    与供应商协商属于SSE-CMM模型的(   )过程
    A.保证过程类
    B.工程过程类
    C.项目过程类
    D.组织过程

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/1/15

  • 试题6

    以下那个设备属于数字证书认证系统的服务区(  )。
    A.入侵检测管理端
    B.注册服务器
    C.签发服务器
    D.OCSP服务器

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/1/15

  • 试题7

    已公布的MS SQL Server的CVE安全漏洞主要是拒绝服务、代码执行、溢出、特权获取。最严重的安全漏洞是(   ),按照CVSS漏洞计分,该漏洞得分为10分。
    A.CVE-2008-0074
    B.CVE-2002-0721
    C.CVE-2012-0040
    D.CVE-2017-8563

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/1/15

  • 试题8

    4A系统是指认证、授权、账号和(   )
    A.密码
    B.标识
    C.审计
    D.核查

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/1/15

  • 试题9

    对于网络信息安全事件的处理,以下描述正确的是(  )
    A. 无需对攻击者进行追查,只需恢复网络正常运转即可
    B. 应立即通知相关部门,进行电子取证和打击网络犯罪活动
    C. 应自行处理,无需他人帮助
    D. 应等待安全专家处理,无需自己动手

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/1/15

  • 试题10

    典型的水印攻击方式包括:鲁棒性攻击、表达攻击、解释攻击和法律攻击.其中鲁棒性攻击是指在不损害图像使用价值的前提下减弱、移去或破坏水印的一类攻击方式.以下不属于鲁棒性攻击的是(  )。
    A.像素值失真攻击
    B.敏感性分析攻击
    C.置乱攻击
    D.梯度下降攻击

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/1/15

信管网订阅号

信管网视频号

信管网抖音号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,教材和资料参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

发表评论  查看完整评论  

推荐文章

精选

课程

提问

评论

收藏