信息安全工程師當(dāng)天每日一練試題地址:m.xomuzic.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練試題匯總:m.xomuzic.com/class/27/e6_1.html
信息安全工程師每日一練試題(2020/5/16)在線測(cè)試:m.xomuzic.com/exam/ExamDay.aspx?t1=6&day=2020/5/16
點(diǎn)擊查看:更多信息安全工程師習(xí)題與指導(dǎo)
信息安全工程師每日一練試題內(nèi)容(2020/5/16)
試題1: During a review of a customer master file, an IS auditor discovered numerous customer name duplications arising from variations in customer first names. To determine the extent of the duplication, the IS auditor would use: 某linux系統(tǒng)由于root口令過于簡(jiǎn)單,被攻擊者猜解后獲得了root口令,發(fā)現(xiàn)被攻擊后,管理員更改了root口令,并請(qǐng)安全專家對(duì)系統(tǒng)進(jìn)行檢測(cè),在系統(tǒng)中發(fā)現(xiàn)有一個(gè)文件的權(quán)限如下 -r-s--x--x 1test tdst 10704 apr15 2002/home/test/sh請(qǐng)問以下描述哪個(gè)是正確 的:()
A.該文件是一個(gè)正常文件,test用戶使用的shell,test不能讀該文件,只能執(zhí)行
B.該文件是一個(gè)正常文件,是test用戶使用的shell,但test用戶無權(quán)執(zhí)行該文件
C.該文件是一個(gè)后門程序,該文件被執(zhí)行時(shí),運(yùn)行身份是root ,test用戶間接獲得了root 權(quán)限
D.該文件是一個(gè)后門程序,由于所有者是test,因此運(yùn)行這個(gè)文件時(shí)文件執(zhí)行權(quán)限為test
做滲透測(cè)試的第一步是:()
A.信息收集
B.漏洞分析與目標(biāo)選定
C.拒絕服務(wù)攻擊
D.嘗試漏洞利用
下面哪類訪問控制模型是基于安全標(biāo)簽實(shí)現(xiàn)的?()
A、自主訪問控制
B、強(qiáng)制訪問控制
C、基于規(guī)則的訪問控制
D、基于身份的訪問控制
關(guān)于雙鑰密碼體制,下列說法中錯(cuò)誤的是()。
A.雙鑰密碼體制中加解密密鑰不相同,從一個(gè)很難計(jì)算出另一個(gè)
B.利用雙鑰密碼體制實(shí)現(xiàn)數(shù)據(jù)保密時(shí),用接收方的公鑰加密數(shù)據(jù)
C.雙鑰密碼體制中加解密密鑰雖不相同,但是可以從一個(gè)推導(dǎo)出另一個(gè)
D.利用雙鑰密碼體制可以實(shí)現(xiàn)數(shù)字簽名
為了達(dá)到組織災(zāi)難恢復(fù)的要求,備份時(shí)間間隔不能超過();
A、服務(wù)水平目標(biāo)(SLO)
B、恢復(fù)時(shí)間目標(biāo)(RTO)
C、恢復(fù)點(diǎn)目標(biāo)(RPO)
D、停用的最大可接受程度(MAO)
以下不屬于電腦病毒特點(diǎn)的是?()
A、 寄生性
B、 傳染性
C、 潛伏性
D、 唯一性
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請(qǐng)以權(quán)威部門公布的內(nèi)容為準(zhǔn)!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識(shí)與高頻考點(diǎn),為學(xué)員考試保駕護(hù)航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。
發(fā)表評(píng)論 查看完整評(píng)論 | |