信息安全工程師當天每日一練試題地址:m.xiexiliangjiufa.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練試題匯總:m.xiexiliangjiufa.com/class/27/e6_1.html
信息安全工程師每日一練試題(2020/9/14)在線測試:m.xiexiliangjiufa.com/exam/ExamDay.aspx?t1=6&day=2020/9/14
點擊查看:更多信息安全工程師習題與指導
信息安全工程師每日一練試題內(nèi)容(2020/9/14)
試題1: 不使用密鑰的變換就一定不是加密算法() 戴明循環(huán)執(zhí)行順序,下面哪項正確?()
A..PLAN-ACT-DO-CHECK
B. CHECK-PLAN-ACT-DO
C. PLAN-DO-CHECK-ACT
D. ACT-PLAN-CHECK-DO
在Solaris 8下,對于/etc/shadow文件中的一行內(nèi)容如下:root:3vd4NTwk5UnLC:0:1:Super-User:/:”,以下說法正確的是:()。
A、是/etc/passwd文件格式
B、是/etc/shadow文件格式
C、既不是/etc/passwd也不是/etc/shadow文件格式
D、這個root用戶沒有SHELL,不可登錄
信息安全風險評估分為自評估和檢查評估兩種形式,下列描述不正確的是:()
A、信息安全風險評估應以自評估為主,自評估和檢查評估相互結(jié)合、互為補充
B、檢查評估可在自評估實施的基礎上,對關鍵環(huán)節(jié)或重點內(nèi)容實施抽樣評估
C、檢查評估也可委托風險評估服務技術支持方實施,但評估結(jié)果僅對檢查評估的發(fā)起單位負責
D、檢查評估是指信息系統(tǒng)上級管理部門組織有關職能部門開展的風險評估
《信息安全技術信息安全風險評估規(guī)范GB/T 20984-2007》中關于信息系統(tǒng)生命周17期各階段的風險評估描述不正確的是:()
A.規(guī)劃階段風險評估的目的是識別系統(tǒng)的業(yè)務戰(zhàn)略,以支撐系統(tǒng)安全需求及安全戰(zhàn)略等
B.設計階段的風險評估需要根據(jù)規(guī)劃階段所明確的系統(tǒng)運行環(huán)境、資產(chǎn)重要性,提出安全功能需求
C.實施階段風險評估的目的是根據(jù)系統(tǒng)安全需求和運行環(huán)境對系統(tǒng)開發(fā)、實施過程進行風險識別,并對系統(tǒng)建成后的安全功能進行驗證
D.運行維護階段風險評估的目的是了解和控制運行過程中的安全風險,是一種全面的風險評估。評估內(nèi)容包括對真實運行的信息系統(tǒng)、資產(chǎn)、脆弱性等各方面
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權威部門公布的內(nèi)容為準!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質(zhì)量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |