信息安全工程師當(dāng)天每日一練試題地址:http://m.xiexiliangjiufa.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練試題匯總:http://m.xiexiliangjiufa.com/class27-6-1.aspx
信息安全工程師每日一練試題(2016/11/30)在線測試:http://m.xiexiliangjiufa.com/exam/ExamDay.aspx?t1=6&day=2016/11/30
信息安全工程師每日一練試題內(nèi)容(2016/11/30)
試題1: 在信息系統(tǒng)設(shè)計中應(yīng)高度重視系統(tǒng)的 ( ) 設(shè)計,防止對信息的篡改、越權(quán)獲取和蓄意破壞以及防止自然災(zāi)害。
A、容錯
B、結(jié)構(gòu)化
C、可靠性
D、安全性
網(wǎng)絡(luò)安全設(shè)計是保證網(wǎng)絡(luò)安全運行的基礎(chǔ),網(wǎng)絡(luò)安全設(shè)計有其基本的設(shè)計原則,以下關(guān)于網(wǎng)絡(luò)安全設(shè)計原則的描述,錯誤的是 ( ) 。
A、網(wǎng)絡(luò)安全的“木桶原則”強調(diào)對信息均衡、全面地進行保護
B、良好的等級劃分,是實現(xiàn)網(wǎng)絡(luò)安全的保障
C、網(wǎng)絡(luò)安全系統(tǒng)設(shè)計應(yīng)獨立進行,不需要考慮網(wǎng)絡(luò)結(jié)構(gòu)
D、網(wǎng)絡(luò)安全系統(tǒng)應(yīng)該以不影響系統(tǒng)正常運行為前提
報文摘要算法MD5的輸出是?。?) 位,SHA-1的輸出是 (2) 位。
(1)A、56
B、128
C、160
D、168
(2)A、56
B、128
C、160
D、168
信息系統(tǒng)的業(yè)務(wù)特性應(yīng)該從哪里獲取?()
A.機構(gòu)的使命
B.機構(gòu)的戰(zhàn)略背景和戰(zhàn)略目標
C.機構(gòu)的業(yè)務(wù)內(nèi)容和業(yè)務(wù)流程
D.機構(gòu)的組織結(jié)構(gòu)和管理制度
某組織的信息系統(tǒng)策略規(guī)定,終端用戶的ID 在該用戶終止后90 天內(nèi)失效。組織的信息安全內(nèi)審核員應(yīng):()
A.報告該控制是有效的,因為用戶ID 失效是符合信息系統(tǒng)策略規(guī)定的時間段的
B.核實用戶的訪問權(quán)限是基于用所必需原則的
C.建議改變這個信息系統(tǒng)策略,以保證用戶ID 的失效與用戶終止一致
D.建議終止用戶的活動日志能被定期審查
系統(tǒng)管理員屬于?()
A.決策層
B.管理層
C.執(zhí)行層
D.既可以劃為管理層,又可以劃為執(zhí)行層
射頻識別(RFID)標簽容易受到以下哪種風(fēng)險?()
A.進程劫持
B.竊聽
C.惡意代碼
D.Phishing
惡意代碼的第一個雛形是?()
A.磁芯大戰(zhàn)
B.爬行者
C.清除者
D.BRAIN
在自主訪問環(huán)境中,以下哪個實體可以將信息訪問權(quán)授予給其他人?()
A.經(jīng)理
B.集團負責(zé)人
C.安全經(jīng)理
D.數(shù)據(jù)所有者
2010年7月,某網(wǎng)站在網(wǎng)上公開了數(shù)十萬份有關(guān)阿富汗戰(zhàn)爭、伊拉克戰(zhàn)爭、美國外交部相關(guān)文件,引起軒然大波,稱為():
A、 維基解密;
B、 icloud泄密;
C、 越獄;
D、 社會工程
風(fēng)險是需要保護的()發(fā)生損失的可能性,它是()和()綜合結(jié)果。
A、資產(chǎn),攻擊目標,威脅事件
B、設(shè)備、威脅、漏洞
C、資產(chǎn),威脅,漏洞
D、以上都不對
ISMS所要求的文件應(yīng)予以保護和控制,應(yīng)編制形成文件控制程序,系列哪項不是該程序所規(guī)定的管理措施?()
A、確保文件的更改和現(xiàn)行修訂狀態(tài)得到標識
B、防止作廢文件的非預(yù)期使用
C、確保文件可以為需要者所獲得,但防止需要者對文件進行轉(zhuǎn)移、存儲和銷毀
D、確保在使用處可獲得適用文件的最新版本
以下哪個選項不是信息安全需求的來源?()
A、法律法規(guī)與合同條約的要求
B、組織的原則、目標和規(guī)定
C、風(fēng)險評估的結(jié)果
D、安全架構(gòu)和安全廠商發(fā)布的漏洞、病毒預(yù)警
有關(guān)系統(tǒng)安全工程-能力成熟度模型(SSZCMM),錯誤的理解是:()
A.SSECMM要求實施組織與其他組織相互作用,如開發(fā)方、產(chǎn)品供應(yīng)商、集成商和咨詢服務(wù)商等
B.SSE-CMM可以使安全工程成為一個確定的、成熟的和可度量的科目
C.基手SSE-CMM的工程是獨立工程,與軟件工程、硬件工程、通信工程等分別規(guī)劃實施
D.SSE-CMM覆蓋整個組織的活動,包括管理、組織和工程活動等,而不僅僅是系統(tǒng)安全的工程活動
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學(xué)員考試保駕護航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。
發(fā)表評論 查看完整評論 | |