信息安全工程師當(dāng)天每日一練試題地址:http://www.pokkc.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練試題匯總:http://www.pokkc.com/class27-6-1.aspx
信息安全工程師每日一練試題(2017/4/9)在線測(cè)試:http://www.pokkc.com/exam/ExamDay.aspx?t1=6&day=2017/4/9
信息安全工程師每日一練試題內(nèi)容(2017/4/9)
試題1: Unix系統(tǒng)中存放每個(gè)用戶信息的文件是()。 下面關(guān)于信息系統(tǒng)安全保障模型的說(shuō)法不正確的是:()
A.國(guó)家標(biāo)準(zhǔn)《信息系統(tǒng)安全保障評(píng)估框架第一部分:簡(jiǎn)介和一般模型》(GB/T20274.1-2006)中的信息系統(tǒng)安全保障模型將風(fēng)險(xiǎn)和策略作為基礎(chǔ)和核心
B.模型中的信息系統(tǒng)生命周期模型是抽象的概念性說(shuō)明模型,在信息系統(tǒng)安全保障具體操作時(shí),可根據(jù)具體環(huán)境和要求進(jìn)行改動(dòng)和細(xì)化
C.信息系統(tǒng)安全保障強(qiáng)調(diào)的是動(dòng)態(tài)持續(xù)性的長(zhǎng)效安全,而不僅是某時(shí)間點(diǎn)下的安全
D.信息系統(tǒng)安全保障主要是確保信息系統(tǒng)的保密性、完整性和可用性,單位對(duì)信息系統(tǒng)運(yùn)行維護(hù)和使用的人員在能力和培訓(xùn)方面不需要投入
系統(tǒng)地識(shí)別和管理組織所應(yīng)用的過(guò)程,特別是這些過(guò)程之間的相互作用,稱為什么?()
A.戴明循環(huán)
B.過(guò)程方法
C.管理體系
D. 服務(wù)管理
對(duì)系統(tǒng)安全需求進(jìn)行評(píng)審,以下那類(lèi)人不適合參與()
A.系統(tǒng)分析員
B.業(yè)務(wù)代表
C.安全專家
D.合規(guī)代表
PKI/CA技術(shù)不能解決信息傳輸中的()問(wèn)題
A、完整性
B、不可抵賴性
C、可用性
D、身份認(rèn)證
以下哪個(gè)不是導(dǎo)致地址解析協(xié)議(ARP)欺騙的根源之一?()
A.ARP協(xié)議是一個(gè)無(wú)狀態(tài)的協(xié)議
B.為提高效率,ARP信息在系纜中會(huì)緩存
C.ARP緩存是動(dòng)態(tài)的,可被改寫(xiě)
D.ARP協(xié)議是用于尋址的一個(gè)重要協(xié)議
特洛伊木馬攻擊的威脅類(lèi)型屬于()
A、授權(quán)侵犯威脅
B、滲入威脅
C、植入威脅
D、旁路控制威脅
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請(qǐng)以權(quán)威部門(mén)公布的內(nèi)容為準(zhǔn)!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛(ài)好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書(shū)、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過(guò)深研歷年考試出題規(guī)律與考試大綱,深挖核心知識(shí)與高頻考點(diǎn),為學(xué)員考試保駕護(hù)航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。
發(fā)表評(píng)論 查看完整評(píng)論 | |