信息安全工程師當(dāng)天每日一練試題地址:http://m.xiexiliangjiufa.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練試題匯總:http://m.xiexiliangjiufa.com/class27-6-1.aspx
信息安全工程師每日一練試題(2017/4/9)在線測試:http://m.xiexiliangjiufa.com/exam/ExamDay.aspx?t1=6&day=2017/4/9
信息安全工程師每日一練試題內(nèi)容(2017/4/9)
試題1: Unix系統(tǒng)中存放每個用戶信息的文件是()。 下面關(guān)于信息系統(tǒng)安全保障模型的說法不正確的是:()
A.國家標(biāo)準(zhǔn)《信息系統(tǒng)安全保障評估框架第一部分:簡介和一般模型》(GB/T20274.1-2006)中的信息系統(tǒng)安全保障模型將風(fēng)險和策略作為基礎(chǔ)和核心
B.模型中的信息系統(tǒng)生命周期模型是抽象的概念性說明模型,在信息系統(tǒng)安全保障具體操作時,可根據(jù)具體環(huán)境和要求進行改動和細(xì)化
C.信息系統(tǒng)安全保障強調(diào)的是動態(tài)持續(xù)性的長效安全,而不僅是某時間點下的安全
D.信息系統(tǒng)安全保障主要是確保信息系統(tǒng)的保密性、完整性和可用性,單位對信息系統(tǒng)運行維護和使用的人員在能力和培訓(xùn)方面不需要投入
系統(tǒng)地識別和管理組織所應(yīng)用的過程,特別是這些過程之間的相互作用,稱為什么?()
A.戴明循環(huán)
B.過程方法
C.管理體系
D. 服務(wù)管理
對系統(tǒng)安全需求進行評審,以下那類人不適合參與()
A.系統(tǒng)分析員
B.業(yè)務(wù)代表
C.安全專家
D.合規(guī)代表
PKI/CA技術(shù)不能解決信息傳輸中的()問題
A、完整性
B、不可抵賴性
C、可用性
D、身份認(rèn)證
以下哪個不是導(dǎo)致地址解析協(xié)議(ARP)欺騙的根源之一?()
A.ARP協(xié)議是一個無狀態(tài)的協(xié)議
B.為提高效率,ARP信息在系纜中會緩存
C.ARP緩存是動態(tài)的,可被改寫
D.ARP協(xié)議是用于尋址的一個重要協(xié)議
特洛伊木馬攻擊的威脅類型屬于()
A、授權(quán)侵犯威脅
B、滲入威脅
C、植入威脅
D、旁路控制威脅
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準(zhǔn)!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學(xué)員考試保駕護航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。
發(fā)表評論 查看完整評論 | |