信息安全工程師當天每日一練地址:http://m.xiexiliangjiufa.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練匯總:http://m.xiexiliangjiufa.com/class27-6-1.aspx
信息安全工程師每日一練(2016/9/5)在線測試:http://m.xiexiliangjiufa.com/exam/ExamDay.aspx?t1=6&day=2016/9/5
信息安全工程師每日一練(2016/9/5)內(nèi)容
第1題: 在( )中,①代表的技術(shù)通過對網(wǎng)絡數(shù)據(jù)的封包和加密傳輸,在公網(wǎng)上傳輸私有數(shù)據(jù)、達到私有網(wǎng)絡的安全級別;②代表的技術(shù)把所有傳輸?shù)臄?shù)據(jù)進行加密,可以代替telnet,可以為ftp提供一個安全的“通道”;③代表的協(xié)議讓持有證書的Internet瀏覽器軟件和WWW 服務器之間構(gòu)造安全通道傳輸數(shù)據(jù),該協(xié)議運行在TCP/IP 層之上,應用層之下。
A. ①SSH②VPN③SSL
B. ①VPN②SSH③SSL
C. ①VPN②SSL③SSH
D. ①SSL②VPN③SSH
系統(tǒng)運行安全的關(guān)鍵是管理,下列關(guān)于日常安全管理的做法,不正確的是( )。
A.系統(tǒng)開發(fā)人員和系統(tǒng)操作人員應職責分離
B.信息化部門領(lǐng)導安全管理組織,一年進行一次安全檢查
C.用戶權(quán)限設定應遵循“最小特權(quán)”原則
D.在數(shù)據(jù)轉(zhuǎn)儲、維護時要有專職安全人員進行監(jiān)督
PH公司是一家共有45人的系統(tǒng)集成公司。為加強知識產(chǎn)權(quán)保護等安全管理,PH公司對公司內(nèi)局域網(wǎng)采取了以下安全解決方案:安裝防火墻限制對Internet的訪問;安裝過濾軟件禁止郵件被發(fā)送到Internet;對堆疊在一起的兩臺24口千兆交換機的每個端口進行“端口+MAC地址+IP地址”綁定,限制無關(guān)計算機訪問內(nèi)部局域網(wǎng);每臺計算機只安裝DVDROM并在BIOS中禁用USB口以防止公司重要文檔被拷貝。但公司發(fā)現(xiàn),這些措施沒能阻止公司機密文檔的泄露。
該安全解決方案存在的一個明顯且主要的漏洞是( )。
A.防火墻不能阻止信息傳送
B.員工可建立FTP服務器外傳文檔
C.沒有設置進入網(wǎng)絡的密碼系統(tǒng)
D.沒有在公司內(nèi)部部署CA服務器
許多黑客利用軟件實現(xiàn)中的緩沖區(qū)溢出漏洞進行攻擊,對于這一威脅,最可靠的解決方案是 ( ) 。
A、安裝防火墻
B、安裝用戶認證系統(tǒng)
C、安裝相關(guān)的系統(tǒng)補丁軟件
D、安裝防病毒軟件
具有保密資質(zhì)的公司中一名涉密的負責信息系統(tǒng)安全的安全管理員提出了離職申請,公司采取的以下安全控制措施中,( )可能存在安全隱患.
A、立即終止其對安全系統(tǒng)的所有訪問權(quán)限
B、收回所有相關(guān)的證件、徽章、密鑰、訪問控制標志、提供的專用設備等
C、離職員工辦理完人事交接,繼續(xù)工作一個月后離崗
D、和離職人員簽訂調(diào)離后的保密要求及協(xié)議
以下關(guān)于入侵檢測設備的敘述中,()是不正確的。
A.不產(chǎn)生網(wǎng)絡流量
B.使用在盡可能靠近攻擊源的地方.
C.使用在盡可能接近受保護資源的地方
D.必須跨接在鏈路上
某公司財務管理數(shù)據(jù)只能提供給授權(quán)用戶,通過采取安全管理措施確保不能被未授權(quán)的個人、實體或過程利用或知悉,以確保數(shù)據(jù)的( )
A、保密性
B、完整性
C、可用性
D、穩(wěn)定性
在信息系統(tǒng)安全保護中,信息安全策略控制用戶對文件、數(shù)據(jù)庫表等客體的訪問屬于()安全管理
A、安全審計
B、入侵檢測
C、訪問控制
D、人員行為
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質(zhì)量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |