信息安全工程師當(dāng)天每日一練試題地址:m.xiexiliangjiufa.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練試題匯總:m.xiexiliangjiufa.com/class/27/e6_1.html
信息安全工程師每日一練試題(2020/6/28)在線測(cè)試:m.xiexiliangjiufa.com/exam/ExamDay.aspx?t1=6&day=2020/6/28
點(diǎn)擊查看:更多信息安全工程師習(xí)題與指導(dǎo)
信息安全工程師每日一練試題內(nèi)容(2020/6/28)
試題1: The reason for establishing a stop or freezing point on the design of a new system is to: 下列哪一種訪問(wèn)控制模型是通過(guò)訪問(wèn)控制矩陣來(lái)控制主體與客體之間的交互?()
A、強(qiáng)制訪問(wèn)控制(MAC)
B、集中式訪問(wèn)控制(Decentralized Access Control)
C、分布式訪問(wèn)控制(Distributed AccessControl)
D、自主訪問(wèn)控制(DAC)
家明在網(wǎng)上購(gòu)買(mǎi)iphone4,結(jié)果收到4個(gè)水果。家明自覺(jué)受騙,聯(lián)系電商,電商客服告訴家明,可能是訂單有誤,讓家明重新下單,店家將給家明2個(gè)iphone。如果家明報(bào)警,店家也無(wú)任何法律責(zé)任,因?yàn)榧颐饕呀?jīng)在簽收單上簽字了。為維護(hù)自身合法權(quán)益,家明應(yīng)該怎么做?()
A、 為了買(mǎi)到IPHONE,再次交錢(qián)下單
B、 拉黑網(wǎng)店,再也不來(lái)這里買(mǎi)了
C、 向網(wǎng)站管理人員申訴,向網(wǎng)警報(bào)案
D、 和網(wǎng)店理論,索要貨款
以下哪一項(xiàng)不是《GB/T20274信息安全保障評(píng)估框架》給出的信息安全保障模型具備的特點(diǎn)?
A.強(qiáng)調(diào)信息系統(tǒng)安全保障持續(xù)發(fā)展的動(dòng)態(tài)性,即強(qiáng)調(diào)信息系統(tǒng)安全保障應(yīng)貫穿于整個(gè)信息系統(tǒng)生命周期的全過(guò)程
B.強(qiáng)調(diào)信息系統(tǒng)安全保障的概念,通過(guò)綜合技術(shù)、管理、工程和人員的安全保障要求來(lái)實(shí)施和實(shí)現(xiàn)信息系統(tǒng)的安全保障目標(biāo)
C.以安全概念和關(guān)系為基礎(chǔ),將安全威脅和風(fēng)險(xiǎn)控制措施作為信息系統(tǒng)安全保障的基礎(chǔ)和核心
D.通過(guò)以風(fēng)險(xiǎn)和策略為基礎(chǔ),在整個(gè)信息系統(tǒng)的生命周期中實(shí)施技術(shù)、管理、工程和人員保障要素,從而使信息系統(tǒng)安全保障實(shí)現(xiàn)信息安全的安全特征
下面哪一項(xiàng)安全控制措施不是用來(lái)檢測(cè)未經(jīng)授權(quán)的信息處理活動(dòng)的:()
A.設(shè)置網(wǎng)絡(luò)連接時(shí)限
B.記錄并分析系統(tǒng)錯(cuò)誤日志
C.記錄并分析用戶和管理員操作日志
D.啟用時(shí)鐘同步
某電子商務(wù)網(wǎng)站在開(kāi)發(fā)設(shè)計(jì)時(shí),使用了威脅建模方法來(lái)分折電子商務(wù)網(wǎng)站所面臨的威脅,STRIDE 是微軟SDL 中提出的威脅建模方法,將威脅分為六類,為每一類威脅提供了標(biāo)準(zhǔn)的消減措施,Spoofing 是STRIDE 中欺騙類的威脅,以下威脅中哪個(gè)可以歸入此類威脅?()
A.網(wǎng)站競(jìng)爭(zhēng)對(duì)手可能雇傭攻擊者實(shí)施DDoS 攻擊,降低網(wǎng)站訪問(wèn)速度
B.網(wǎng)站使用http 協(xié)議進(jìn)行瀏覽等操作,未對(duì)數(shù)據(jù)進(jìn)行加密,可能導(dǎo)致用戶傳輸信息泄露,例如購(gòu)買(mǎi)的商品金額等
C.網(wǎng)站使用http 協(xié)議進(jìn)行瀏覽等操作,無(wú)法確認(rèn)數(shù)據(jù)與用戶發(fā)出的是否一致,可能數(shù)據(jù)被中途篡改
D.網(wǎng)站使用用戶名、密碼進(jìn)行登錄驗(yàn)證,攻擊者可能會(huì)利用弱口令或其他方式獲得用戶密碼,以該用戶身份登錄修改用戶訂單等信息
有關(guān)Kerberos說(shuō)法下列哪項(xiàng)是正確的?()
A.它利用公鑰加密技術(shù)。
B.它依靠對(duì)稱密碼技術(shù)。
C.它是第二方的認(rèn)證系統(tǒng)。
D.票據(jù)授予之后將加密數(shù)據(jù),但以明文方式交換密碼
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請(qǐng)以權(quán)威部門(mén)公布的內(nèi)容為準(zhǔn)!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛(ài)好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書(shū)、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過(guò)深研歷年考試出題規(guī)律與考試大綱,深挖核心知識(shí)與高頻考點(diǎn),為學(xué)員考試保駕護(hù)航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。
發(fā)表評(píng)論 查看完整評(píng)論 | |