专业信息安全工程师网站|培训机构|服务商(2021信息安全工程师学习QQ群:327677606,客服QQ:800184589)

软题库 培训课程
当前位置:信管网 >> 信息安全工程师 >> 每日一练 >> 文章内容
信息安全工程师每日一练试题(2020/8/25)
来源:信管网 2020年08月26日 【所有评论 分享到微信

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2020/8/25)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2020/8/25

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2020/8/25)

试题1

在一个分布式环境中,以下哪一项能够最大程度减轻服务器故障的影响?()
A.冗余路径
B.(服务器)集群
C.拨号备份链路
D.备份电源

试题解析与讨论:www.cnitpm.com/st/2618918436.html
试题参考答案:B

试题2: 信息系统审计师被委任去执行对一个应用系统进行实施后维护的检查过程。以下哪种情形将减弱信息系统审计师的独立性。审计师:()
A、在应用系统的开发过程中实施了详细控制
B、专门设计了一个嵌入审计模块用来审计此应用系统
C、作为一个成员参与了此应用系统项目团队,但没有操作职责
D、就应用系统最佳实务提供了咨询意见
试题解析与讨论:www.cnitpm.com/st/301691845.html
试题参考答案:A

试题3

以下哪一项在防止数据介质被滥用时是不推荐使用的方法:()
A、禁用主机的CD驱动、USB接口等IO 设备
B、对不再使用的硬盘进行严格的数据清除
C、将不再使用的纸质文件用碎纸机粉碎
D、用快速格式化删除存储介质中的保密文件

试题解析与讨论:www.cnitpm.com/st/2739026080.html
试题参考答案:D

试题4

以下哪一项不是我国与信息安全有关的国家法律?()
A、《信息安全等级保护管理办法》
B、《中华人民共和国保守国家秘密法》
C、《中华人民共和国刑法》
D、《中华人民共和国国家安全法》

试题解析与讨论:www.cnitpm.com/st/270197606.html
试题参考答案:A

试题5

在软件程序测试的哪个阶段一个组织应该进行体系结构设计测试?()
A.可接受性测试
B.系统测试
C.集成测试
D.单元测试

试题解析与讨论:www.cnitpm.com/st/2630014106.html
试题参考答案:C

试题6: 以下对社会工程学攻击解释中最接近的是:()
A、计算机存在逻辑错误
B、人做出错误判断
C、攻击者的计算机知识
D、多种攻击技术复合
试题解析与讨论:www.cnitpm.com/st/301123773.html
试题参考答案:B

试题7

有关系统安全工程-能力成熟度模型(SSE-CMM)中的基本实施(Base Practices,BP),正确的理解是:()
A.BP 是基于最新技术而制定的安全参数基本配置
B.大部分BP 是没有经过测试的
C.一项BP 适用于组织的生存周期而非仅适用于工程的某一特定阶段
D.一项BP 可以和其他BP 有重叠

试题解析与讨论:www.cnitpm.com/st/256345408.html
试题参考答案:C

试题8: 信息安全的三个时代的认识,实践告诉我们()
A、不能只见物,不见人
B、不能只见树,不见森林
C、不能只见静,不见动
D、A,B和C
试题解析与讨论:www.cnitpm.com/st/2400729986.html
试题参考答案:D

试题9: 下面那个是保证访问权限仍然有效的最佳实践?()
A.信息所有者提供给用户访问权限
B.确认管理与人力资源流程集成在一起
C.信息所有者定期检查访问控制
D.用权限列表来建立访问有效性
试题解析与讨论:www.cnitpm.com/st/300911949.html
试题参考答案:B

试题10: 一个信息系统审计师发现开发人员拥有对生产环境操作系统的命令行操作权限。下列哪种控制能最好地减少未被发现和未授权的产品环境更改的风险?
A、命令行输入的所有命令都被记录
B、定期计算程序的hash键(散列值)并与最近授权过的程序版本的hash键比较
C、操作系统命令行访问权限通过一个预先权限批准的访问限制工具来授权
D、将软件开发工具与编译器从产品环境中移除
试题解析与讨论:www.cnitpm.com/st/2915921108.html
试题参考答案:B

扫码关注公众号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,官方教材参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

相关内容

发表评论  查看完整评论  

推荐文章