信息安全工程師當天每日一練試題地址:http://m.xiexiliangjiufa.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練試題匯總:http://m.xiexiliangjiufa.com/class27-6-1.aspx
信息安全工程師每日一練試題(2016/12/13)在線測試:http://m.xiexiliangjiufa.com/exam/ExamDay.aspx?t1=6&day=2016/12/13
信息安全工程師每日一練試題內(nèi)容(2016/12/13)
試題1: 所謂網(wǎng)絡(luò)安全漏洞是指()。
A.用戶的誤操作引起的系統(tǒng)故障
B.網(wǎng)絡(luò)節(jié)點的系統(tǒng)軟件或應(yīng)用軟件在邏輯設(shè)計上的缺陷
C.網(wǎng)絡(luò)硬件性能下降產(chǎn)生的缺陷
D.網(wǎng)絡(luò)協(xié)議運行中出現(xiàn)的錯誤
以下各種算法中屬于雙鑰制算法的是()。
A.DES
B.Caesar
C.Vigenere
D.Diffie-Hellman
以下對異地備份中心的理解最準確的是:()
A.與生產(chǎn)中心不在同一城市
B.與生產(chǎn)中心距離100 公里以上
C.與生產(chǎn)中心距離200 公里以上
D.與生產(chǎn)中心面臨相同區(qū)域性風險的機率很小
針對軟件的拒絕服務(wù)攻擊是通過消耗系統(tǒng)資源使軟件無法響應(yīng)正常請求的一種攻擊方式,在軟件開發(fā)時分析拒絕服務(wù)攻擊的威脅,以下哪個不是需要考慮的攻擊方式:()
A.攻擊者利用軟件存在邏輯錯誤,通過發(fā)送某種類型數(shù)據(jù)導(dǎo)致運算進入死循環(huán),CPU 資源占用始終100%
B.攻擊者利用軟件腳本使用多重嵌套查詢,在數(shù)據(jù)量大時會導(dǎo)致查詢效率低,通過發(fā)送大量的查詢導(dǎo)致數(shù)據(jù)庫響應(yīng)緩慢
C.攻擊者利用軟件不自動釋放連接的問題,通過發(fā)送大量連接消耗軟件并發(fā)連接數(shù),導(dǎo)致并發(fā)連接數(shù)耗盡而無法訪問
D.攻擊者買通了IDC 人員,將某軟件運行服務(wù)器的網(wǎng)線拔掉導(dǎo)致無法訪問
某軟件公司準備提高其開發(fā)軟件的安全性,在公司內(nèi)部發(fā)起了有關(guān)軟件開發(fā)生命周期的討論,在下面的發(fā)言觀點中,正確的是()
A.軟件安全開發(fā)生命周期較長,而其中最重要的是要在軟件的編碼好安全措施,就可以解決90%以上的安全問題。
B.應(yīng)當盡早在軟件開發(fā)的需求和設(shè)計階段增加一定的安全措施,這樣可以比在軟件發(fā)布以后進行漏洞修復(fù)所花的代價少得多。
C. 和傳統(tǒng)的軟件開發(fā)階段相比, 微軟提出的安全開發(fā)生命周期(securitydevetqpmefrtliocyclnsdl)的最大特點是增加了一個專門的安全編碼階段。
D.軟件的安全測試也很重要,考試到程序員的專業(yè)性,如果該開發(fā)人員已經(jīng)對軟件進行了安全性測試,就沒有必要再組織第三方進行安全性測試。
在信息安全策略體系中,下面哪一項屬于計算機或信息安全的強制性規(guī)則? ()
A.標準(Standard)
B.安全策略(Security policy)
C.方針(Guideline)
D.流程(Procedure)
使用熱站作為備份的優(yōu)點是:()
A.熱站的費用低
B.熱站能夠延長使用時間
C.熱站在短時間內(nèi)可運作
D.熱站不需要和主站點兼容的設(shè)備和系統(tǒng)軟件
下列對于信息安全保障深度防御模型的說法錯誤的是:()
A、信息安全外部環(huán)境、信息安全保障是組織機構(gòu)安全、國家安全的一個重要組成部分,因此對信息安全的討論必須放在國家政策、法律法規(guī)和標準的外部環(huán)境制約下
B、信息安全管理和工程,信息安全保障需要在整個組織機構(gòu)內(nèi)建立和完善信息安全管理體系,將信息安全管理綜合至信息系統(tǒng)的整個生命周期,在這個過程中,我們需要采用信息系統(tǒng)工程的方法來建設(shè)信息系統(tǒng)
C、信息安全人才體系,在組織機構(gòu)中應(yīng)建立完善的安全意識,培訓(xùn)體系也是信息安全保障的重要組成部分
D、信息安全技術(shù)方案:“從外面內(nèi),自下而上,形成邊界到端的防護能力”
計算機應(yīng)急響應(yīng)小組的簡稱是:()
A、CERT
B、FIRST
C、SANA
D、CEAT
趙女士的一個正在國外進修的朋友,晚上用QQ聯(lián)系趙女士,聊了些近況并談及國外信用卡的便利,問該女士用的什么信用卡,并好奇地讓其發(fā)信用卡正反面的照片給他,要比較下國內(nèi)外信用卡的差別。該女士有點猶豫,就撥通了朋友的電話,結(jié)果朋友說QQ被盜了。那么不法分子為什么要信用卡的正反面照片呢?( )
A、 對比國內(nèi)外信用卡的區(qū)別
B、 復(fù)制該信用卡卡片
C、 可獲得卡號、有效期和CVV(末三位數(shù))該三項信息已可以進行網(wǎng)絡(luò)支付
D、 收藏不同圖案的信用卡圖片
在信息安全管理中進行(),可以有效解決人員安全意識薄弱問題。
A.內(nèi)容監(jiān)控
B.安全教育和培訓(xùn)
C.責任追查和懲處
D.訪問控制
信息安全風險模型闡述了所有者,資產(chǎn)、脆弱性,漏洞、安全措施之間的關(guān)系,以下關(guān)于信息安全風險模型說法錯誤的是:()
A、資產(chǎn)價值由使用者巨確定
B、提高脆弱性會提高安全風險
C、降低安全威脅會降低安全風險
D、提高安全措施會降低安全風險
以下哪一項不屬于信息安全工程監(jiān)理模型的組成部分:()
A.監(jiān)理咨詢支撐要素
B.控制和管理手段
C.監(jiān)理咨詢階段過程
D.監(jiān)理組織安全實施
以下不屬于網(wǎng)絡(luò)安全控制技術(shù)的是()
A、防火墻技術(shù)
B、訪問控制
C、入侵檢測技術(shù)
D、差錯控制
67mod119的逆元是()
A、52
B、67
C、16
D、19
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |