信息安全工程師當天每日一練試題地址:m.xomuzic.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練試題匯總:m.xomuzic.com/class/27/e6_1.html
信息安全工程師每日一練試題(2020/5/7)在線測試:m.xomuzic.com/exam/ExamDay.aspx?t1=6&day=2020/5/7
點擊查看:更多信息安全工程師習題與指導
信息安全工程師每日一練試題內容(2020/5/7)
試題1: 通常情況下,以下哪一種數據的更新變化頻率最高,對備份系統(tǒng)的數據備份頻率要求也最高?()
A、業(yè)務應用數據
B、臨時數據
C、基礎數據
D、系統(tǒng)數據
下列關于信息系統(tǒng)生命周期中實施階段所涉及主要安全需求描述錯誤的是:()
A.確保采購定制的設備、軟件和其他系統(tǒng)組件滿足已定義的安全要求
B.確保整個系統(tǒng)已按照領導要求進行了部署和配置
C.確保系統(tǒng)使用人員已具備使用系統(tǒng)安全功能和安全特性的能力
D.確保信息系統(tǒng)的使用已得到授權
人們對信息安全的認識從信息技術安全發(fā)展到信息安全保障,主要是由于:()
A、為了更好地完成組織機構的使命
B、針對信息系統(tǒng)的攻擊方式發(fā)生重大變化
C、風險控制技術得到革命性的發(fā)展
D、除了保密性,信息的完整性和可用性也引起了人們的關注
以下關于VPN的敘述中,正確的是()
A、VPN指的是用戶通過公用網絡建立的臨時的、安全的連接
B、VPN指的是用戶自己租用線路,和公共網絡物理上完全隔離的、安全的線路
C、VPN不能做到信息認證和身份認證
D、VPN只能提供身份認證,不能提供數據加密的功能
下列屬于分布式拒絕服務(DDOS)攻擊的是()
A.Menin-Middle攻擊
B.SYN洪水攻擊
C.TCP連接攻擊
D.SQL注入攻擊
以下對于非集中訪問控制中"域"說法正確的是:()
A、每個域的訪問控制與其它域的訪問控制相互關聯(lián)
B、跨域訪問不一定需要建立信任關系
C、域中的信任必須是雙向的
D、域是一個共享同一安全策略的主體和客體的集合
某個客戶的網絡現(xiàn)在可以正常訪問Internet 互聯(lián)網,共有200臺終端PC但此客戶從ISP(互聯(lián)網絡服務提供商)里只獲得了16個公有的IPv4地址,最多也只有16臺PC可以訪問互聯(lián)網,要想讓全部200 臺終端PC訪問Internet互聯(lián)網最好采取什么方法或技術:()
A.花更多的錢向ISP申請更多的IP地址
B.在網絡的出口路由器上做源NAT
C.在網絡的出口路由器上做目的NAT
D.在網絡的出口處增加一定數量的路由器
如圖所示,主體S 對客體01 有讀(R)權限,對客體02 有讀(R)、寫(W)、擁有(Own)權限,該圖所示的訪問控制實現(xiàn)方法是:()
A.訪問控制表(ACL)
B.訪問控制矩陣
C.能力表(CL)
D.前綴表(Profiles)
溫馨提示:因考試政策、內容不斷變化與調整,信管網網站提供的以上信息僅供參考,如有異議,請以權威部門公布的內容為準!
信管網致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網軟考課程由信管網依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |