信息安全工程師當天每日一練試題地址:m.xiexiliangjiufa.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練試題匯總:m.xiexiliangjiufa.com/class/27/e6_1.html
信息安全工程師每日一練試題(2021/6/5)在線測試:m.xiexiliangjiufa.com/exam/ExamDay.aspx?t1=6&day=2021/6/5
點擊查看:更多信息安全工程師習題與指導
信息安全工程師每日一練試題內(nèi)容(2021/6/5)
試題1: 移動用戶有些屬性信息需要受到保護,這些信息一旦泄露,會對公眾用戶的生命財產(chǎn)安全造成威脅.以下各項中,不需要被保護的屬性是( )。 關于源代碼審核,下列說法正確的是:()
A.人工審核源代碼審校的效率低,但采用多人并行分析可以完全彌補這個缺點
B.源代碼審核通過提供非預期的輸入并監(jiān)視異常結果來發(fā)現(xiàn)軟件故障,從而定位可能導致安全弱點的薄弱之處
C.使用工具進行源代碼審核,速度快,準確率高,已經(jīng)取代了傳統(tǒng)的人工審核
D.源代碼審核是對源代碼檢查分析,檢測并報告源代碼中可能導致安全弱點的薄弱之處
未授權的實體得到了數(shù)據(jù)的訪問權,這屬于對安全的()
A、機密性
B、完整性
C、合法性
D、可用性
雜湊函數(shù)SHAI的輸入分組長度為()比特
A、128
B、258
C、512
D、1024
下列哪項內(nèi)容描述的是緩沖區(qū)溢出漏洞?()
A.通過把SQL 命令插入到web 表單遞交或輸入域名或頁面請求的查詢字符串,最終達到欺騙服務器執(zhí)行惡意的SQL 命令
B.攻擊者在遠程WEB 頁面的HTML 代碼中插入具有惡意目的的數(shù)據(jù),用戶認為該頁面是可信賴的,但是當瀏覽器下載該頁面,嵌入其中的腳本將被解釋執(zhí)行。
C.當計算機向緩沖區(qū)內(nèi)填充數(shù)據(jù)位數(shù)時超過了緩沖區(qū)本身的容量溢出的數(shù)據(jù)覆蓋在合法數(shù)據(jù)上
D.信息技術、信息產(chǎn)品、信息系統(tǒng)在設計、實現(xiàn)、配置、運行等過程中,有意或無意產(chǎn)生的缺陷
以下不屬于網(wǎng)絡安全控制技術的是()
A、防火墻技術
B、訪問控制
C、入侵檢測技術
D、差錯控制
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權威部門公布的內(nèi)容為準!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質(zhì)量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |