信息安全工程師當天每日一練試題地址:m.xiexiliangjiufa.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練試題匯總:m.xiexiliangjiufa.com/class/27/e6_1.html
信息安全工程師每日一練試題(2020/5/16)在線測試:m.xiexiliangjiufa.com/exam/ExamDay.aspx?t1=6&day=2020/5/16
點擊查看:更多信息安全工程師習題與指導
信息安全工程師每日一練試題內(nèi)容(2020/5/16)
試題1: During a review of a customer master file, an IS auditor discovered numerous customer name duplications arising from variations in customer first names. To determine the extent of the duplication, the IS auditor would use: 某linux系統(tǒng)由于root口令過于簡單,被攻擊者猜解后獲得了root口令,發(fā)現(xiàn)被攻擊后,管理員更改了root口令,并請安全專家對系統(tǒng)進行檢測,在系統(tǒng)中發(fā)現(xiàn)有一個文件的權(quán)限如下 -r-s--x--x 1test tdst 10704 apr15 2002/home/test/sh請問以下描述哪個是正確 的:()
A.該文件是一個正常文件,test用戶使用的shell,test不能讀該文件,只能執(zhí)行
B.該文件是一個正常文件,是test用戶使用的shell,但test用戶無權(quán)執(zhí)行該文件
C.該文件是一個后門程序,該文件被執(zhí)行時,運行身份是root ,test用戶間接獲得了root 權(quán)限
D.該文件是一個后門程序,由于所有者是test,因此運行這個文件時文件執(zhí)行權(quán)限為test
做滲透測試的第一步是:()
A.信息收集
B.漏洞分析與目標選定
C.拒絕服務(wù)攻擊
D.嘗試漏洞利用
下面哪類訪問控制模型是基于安全標簽實現(xiàn)的?()
A、自主訪問控制
B、強制訪問控制
C、基于規(guī)則的訪問控制
D、基于身份的訪問控制
關(guān)于雙鑰密碼體制,下列說法中錯誤的是()。
A.雙鑰密碼體制中加解密密鑰不相同,從一個很難計算出另一個
B.利用雙鑰密碼體制實現(xiàn)數(shù)據(jù)保密時,用接收方的公鑰加密數(shù)據(jù)
C.雙鑰密碼體制中加解密密鑰雖不相同,但是可以從一個推導出另一個
D.利用雙鑰密碼體制可以實現(xiàn)數(shù)字簽名
為了達到組織災難恢復的要求,備份時間間隔不能超過();
A、服務(wù)水平目標(SLO)
B、恢復時間目標(RTO)
C、恢復點目標(RPO)
D、停用的最大可接受程度(MAO)
以下不屬于電腦病毒特點的是?()
A、 寄生性
B、 傳染性
C、 潛伏性
D、 唯一性
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |