专业信息安全工程师网站|服务平台|服务商(信息安全工程师学习QQ群:327677606,客服QQ:800184589)

软题库 学习课程
当前位置:信管网 >> 信息安全工程师 >> 每日一练 >> 文章内容
信息安全工程师每日一练试题(2026/4/30)

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2026/4/30)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/4/30

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2026/4/30)

  • 试题1

    网络密罐技术是一种主动防御技术,是入侵检测技术的一个重要发展方向,以下有关密罐说法不正确的是( )。
    A.密罐系统是一个包含漏洞的诱骗系统,它通过模拟一个或者多个易受攻击的主机和服务,给攻击者提供一个容易攻击的目标
    B.使用密罐技术,可以使目标系统得以保护,便于研究入侵者的攻击行为
    C.如果没人攻击,密罐系统就变得毫无意义
    D.密罐系统会直接提高计算机网络安全等级,是其他安全策略不可替代的

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/4/30

  • 试题2

    (   )Snort是轻量型的NIDS,它首先通过libpcap软件包监听( sniffer/logger)获得网络数据包,然后进行入侵检测分析。
    A.STAT
    B.Snort
    C.Suricata
    D.Zeek

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/4/30

  • 试题3

    与网络信息安全管理相关的技术主要(  )。
    ①安全审计、漏洞扫描
    ②身份认证、访问控制
    ③风险分析、风险监测
    ④防火墙、入侵检测
    A.①②③④        B.②③④        C.①②         D.①②④

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/4/30

  • 试题4

    域名系统DNS的功能是把Internet中的主机域名解析为对应的IP地址,目前顶级域名(TLD)有国家顶级域名、国际顶级域名、通用顶级域名三大类。最早的顶级域名中,表示非营利组织域名的是( )
    A.net
    B.org
    C.biz
    D.mil


    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/4/30

  • 试题5

    利用公开密钥算法进行数据加密时,采用的方式是(  )。
    A.发送方用公开密钥加密,接收方用公开密钥解密
    B.发送方用私有密钥加密,接收方用私有密钥解密
    C.发送方用公开密钥加密,接收方用私有密钥解密
    D.发送方用私有密钥加密,接收方用公开密钥解

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/4/30

  • 试题6

    针对电子邮件的安全问题,人们利用PGP(Pretty Good Privacy)来保护电子邮件的安全。以下有关PGP的表述,错误的是(  )。
    A.PGP的密钥管理采用RSA
    B.PGP的完整性检测采用MD5
    C.PGP的数字签名采用RSA
    D.PGP的数据加密采用DES

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/4/30

  • 试题7

    按照网络安全测评的实施方式,测评主要包括安全管理检测、安全功能检测、代码安全审计、安全渗透、信息系统攻击测试等。其中《信息安全技术 信息系统等级保护安全设计技术要求》(GB/T25070-2019)等国家标准是( )的主要依据
    A.安全管理检测
    B.信息系统攻击测试
    C.代码安全审计
    D.安全功能检测

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/4/30

  • 试题8

    (   )攻击是利用Web脚本程序的编程漏洞,类型的漏洞,把SQL命令插入Web表单的输入域或页面的请求查找字符串,欺骗服务器执行恶意的SQL命令。
    A.社交工程
    B.SQL注入
    C.代理技术
    D.漏洞扫描

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/4/30

  • 试题9

    在网络设备中,哪种口令通常用于通过物理控制台接口(如Console端口)访问设备时进行身份认证?
    A.AUX口令
    B.VTY口令
    C.Console口令
    D.Privilege-level口令

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/4/30

  • 试题10

    当W32.Blaster.Worm运行时,会进行一些操作,描述错误的是(  )。
    A.如果BILLY互斥体存在,蠕虫将放弃感染并退出。
    B.蠕虫对有DCOM RPC漏洞的机器发起TCP 135端口的连接,进行感染。
    C.发送命令给远端的机器使它回联已经受到感染的机器并下载Msblast.exe
    D.当前日期为15日或以后,则W32.Blaster. Worm蠕虫将对windowsupdate com发动TCP同步风暴拒绝服务攻击。

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/4/30

信管网订阅号

信管网视频号

信管网抖音号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,教材和资料参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

发表评论  查看完整评论  

推荐文章

精选

课程

提问

评论

收藏