信息安全工程師當天每日一練試題地址:m.xomuzic.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練試題匯總:m.xomuzic.com/class/27/e6_1.html
信息安全工程師每日一練試題(2020/5/19)在線測試:m.xomuzic.com/exam/ExamDay.aspx?t1=6&day=2020/5/19
點擊查看:更多信息安全工程師習題與指導
信息安全工程師每日一練試題內(nèi)容(2020/5/19)
試題1: Which of the following would have the HIGHEST priority in a business continuity plan (BCP)? 近年來利用DNS劫持攻擊大型網(wǎng)站惡性攻擊事件時有發(fā)生,防范這種攻擊比較有效的方法是?()
A.加強網(wǎng)站源代碼的安全性
B.對網(wǎng)絡客戶端進行安全評估
C.協(xié)調(diào)運營商對域名解析服務器進行加固
D.在網(wǎng)站的網(wǎng)絡出口部署應用級防火墻
軟件的盜版是一個嚴重的問題。在下面哪一種說法中反盜版的策略和實際行為是矛盾的?()
A.員工的教育和培訓
B.遠距離工作(Telecommuting)與禁止員工攜帶工作軟件回家
C. 自動日志和審計軟件
D. 策略的發(fā)布與策略的強制執(zhí)行
下列對于網(wǎng)絡認證協(xié)議(Kerberos)描述正確的是:()
A、該協(xié)議使用非對稱密鑰加密機制
B、密鑰分發(fā)中心由認證服務器、票據(jù)授權服務器和客戶機三個部分組成
C、該協(xié)議完成身份鑒別后將獲取用戶票據(jù)許可票據(jù)
D、使用該協(xié)議不需要時鐘基本同步的環(huán)境
輸入?yún)?shù)過濾可以預防以下哪些攻擊()
A.SQL注入、跨站腳本、緩沖區(qū)溢出
B.SQL注入、跨站腳本、DNS毒藥
C.SQL注入、跨站請求偽造、網(wǎng)絡竊聽
D.跨站請求偽造、跨站腳本、DNS毒藥
下面哪種安全代碼最難以用遍歷的方法來破解?()
A. 密文
B. 用戶口令
C. 鎖定口令
D. 口令代碼
某單位發(fā)生的管理員小張在繁忙的工作中接到了一個電話,來電者:小張嗎?我是科技處李強,我的郵箱密碼忘記了,現(xiàn)在打不開郵件,我著急收個郵件,麻煩你先幫我把密碼改成123,我收完郵件自己修改掉密碼。熱心的小張很快的滿足了來電考的要求。后來,李強發(fā)現(xiàn)郵箱系統(tǒng)登錄異常。請問以下說法哪個是正確的?()
A,小張服務態(tài)度不好,如果把李強的郵件收下來親自交給李強就不會發(fā)生這個問題
B,事件屬于服務器故障,是偶然事件,應向單位領導申請購買新的服務器。
C,單位缺乏良好的密碼修改操作流程或者小張沒有按操作流程工作
D,事件屬于郵件系統(tǒng)故障,是偶然事件,應向單位領導申請升級郵件服務軟件
在確定威脅的可能性時,可以不考慮以下哪個?()
A. 威脅源
B.潛在弱點
C.現(xiàn)有控制措施
D.攻擊所產(chǎn)生的負面影響
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權威部門公布的內(nèi)容為準!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質(zhì)量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |