信息安全工程師當天每日一練試題地址:m.xiexiliangjiufa.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練試題匯總:m.xiexiliangjiufa.com/class/27/e6_1.html
信息安全工程師每日一練試題(2020/7/27)在線測試:m.xiexiliangjiufa.com/exam/ExamDay.aspx?t1=6&day=2020/7/27
信息安全工程師每日一練試題內(nèi)容(2020/7/27)
試題1: 以下有關(guān)信息安全方面的業(yè)務(wù)連續(xù)性管理的描述,不正確的是()
A. 信息安全方面的業(yè)務(wù)連續(xù)性管理就是要保障企業(yè)關(guān)鍵業(yè)務(wù)在遭受重大災(zāi)難/破壞時,能夠及時恢復(fù),保障企業(yè)業(yè)務(wù)持續(xù)運營
B. 企業(yè)在業(yè)務(wù)連續(xù)性建設(shè)項目一個重要任務(wù)就是識別企業(yè)關(guān)鍵的、核心業(yè)務(wù)
C.業(yè)務(wù)連續(xù)性計劃文檔要隨著業(yè)務(wù)的外部環(huán)境的變化,及時修訂連續(xù)性計劃文檔
D. 信息安全方面的業(yè)務(wù)連續(xù)性管理只與IT部門相關(guān),與其他業(yè)務(wù)部門人員無須參入
某linux 系統(tǒng)由于root 口令過于簡單,被攻擊者猜解后獲得了root 口令,發(fā)現(xiàn)被攻擊后,管理員更改了root 口令,并請安全專家對系統(tǒng)進行檢測,在系統(tǒng)中發(fā)現(xiàn)有一個文件的權(quán)限如下 -r-s--x--x 1 test tdst 10704 apr 15 2002/home/test/sh 請問以下描述哪個是正確的:()
A.該文件是一個正常文件,test 用戶使用的 shell,test 不能讀該文件,只能執(zhí)行
B.該文件是一個正常文件,是test 用戶使用的shell,但test 用戶無權(quán)執(zhí)行該文件
C.該文件是一個后門程序 ,該文件被執(zhí)行時,運行身份是root ,test 用戶間接獲得了root 權(quán)限
D.該文件是一個后門程序 ,由于所有者是test ,因此運行這個文件時文件執(zhí)行權(quán)限為test
微信收到“微信團隊”的安全提示:“您的微信賬號在16:46嘗試在另一個設(shè)備登錄。登錄設(shè)備:XX品牌XX型號”。這時我們應(yīng)該怎么做( )
A、 有可能是誤報,不用理睬
B、 確認是否是自己的設(shè)備登錄,如果不是,則盡快修改密碼
C、 自己的密碼足夠復(fù)雜,不可能被破解,堅決不修改密碼
D、 撥打110報警,讓警察來解決
對信息技術(shù)保障框架的內(nèi)涵和特點(IATF)理解不正確的是()
A、基于PDCA思想構(gòu)建攻防一體化安全體系
B、對信息系統(tǒng)進行多層防護
C、IATF描述了保護領(lǐng)域的安全需求和相應(yīng)的可選擇措施
D、它體現(xiàn)了分層、深度、強健性的防御特點
路由器工作在OSI的哪一層()
A.傳輸層
B.數(shù)據(jù)鏈路層
C.網(wǎng)絡(luò)層
D.應(yīng)用層
下面哪個不是ISO27000系列包含的標準?()
A.《信息安全管理體系要求》
B.《信息安全風險管理》
C.《信息安全度量》
D.《信息安全評估規(guī)范》
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學(xué)員考試保駕護航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。
發(fā)表評論 查看完整評論 | |