信息安全工程師當(dāng)天每日一練試題地址:http://www.ichunya.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練試題匯總:http://www.ichunya.com/class27-6-1.aspx
信息安全工程師每日一練試題(2016/11/1)在線測試:http://www.ichunya.com/exam/ExamDay.aspx?t1=6&day=2016/11/1
信息安全工程師每日一練試題內(nèi)容(2016/11/1)
試題1: 目前在網(wǎng)絡(luò)上流行的“熊貓燒香”病毒屬于 ( ) 類型的病毒。
A、目錄
B、引導(dǎo)區(qū)
C、蠕蟲
D、DOS
為保障信息系統(tǒng)的安全,某經(jīng)營公眾服務(wù)系統(tǒng)的公司準(zhǔn)備并編制一份針對性的信息安全保障方案,并嚴(yán)格編制任務(wù)交給了小王,為此,小王決定首先編制出一份信息安全需求描述報告,關(guān)于此項工作,下面說法錯誤的是()
A. 信息安全需求是安全方案設(shè)計和安全措施實施的依據(jù)
B. 信息安全需求應(yīng)當(dāng)是從信息系統(tǒng)所有者(用戶)的角度出發(fā),使用規(guī)范化,結(jié)構(gòu)化的語言來描述信息系統(tǒng)安全保障需求
C. 信息安全需求應(yīng)當(dāng)基于信息安全風(fēng)險評估結(jié)果,業(yè)務(wù)需求和有關(guān)政策法規(guī)和標(biāo)準(zhǔn)的合規(guī)性要求得到
D. 信息安全需求來自于該公眾服務(wù)信息系統(tǒng)的功能設(shè)計方案
以下對信息安全管理的描述錯誤的是
A.保密性、完整性、可用性
B.抗抵賴性、可追溯性
C.真實性私密性可靠性
D.增值性
企業(yè)從獲得良好的信息安全管控水平的角度出發(fā),以下哪些行為是適當(dāng)?shù)模ǎ?br/>
A. 只關(guān)注外來的威脅,忽視企業(yè)內(nèi)部人員的問題
B. 相信來自陌生人的郵件,好奇打開郵件附件
C.開著電腦離開,就像離開家卻忘記關(guān)燈那樣
D. 及時更新系統(tǒng)和安裝系統(tǒng)和應(yīng)用的補丁
哪一項不是管理層承諾完成的?()
A.確定組織的總體安全目標(biāo)
B. 購買性能良好的信息安全產(chǎn)品
C.推動安全意識教育
D. 評審安全策略的有效性
以下哪些不是介質(zhì)類資產(chǎn):()
A.紙質(zhì)文檔
B.存儲介質(zhì)
C.軟件介質(zhì)
D.憑證
恢復(fù)階段的行動一般包括()
A.建立臨時業(yè)務(wù)處理能力
B.修復(fù)原系統(tǒng)損害
C.在原系統(tǒng)或新設(shè)施中恢復(fù)運行業(yè)務(wù)能力
D.避免造成更大損失
下列哪一項最好地支持了24/7可用性?()
A.日常備份
B.離線存儲
C.鏡像
D.定期測試
以下哪個命令可以查看端口對應(yīng)的PID()
A.netstat -ano
B.ipconfig /all
C.tracert
D.netsh
風(fēng)險評估的基本過程是怎樣的?()
A.識別并評估重要的信息資產(chǎn),識別各種可能的威脅和嚴(yán)重的弱點,最終確定風(fēng)險
B.通過以往發(fā)生的信息安全事件,找到風(fēng)險所在
C.風(fēng)險評估就是對照安全檢查單,查看相關(guān)的管理和技術(shù)措施是否到位
D.風(fēng)險評估并沒有規(guī)律可循,完全取決于評估者的經(jīng)驗所在
如果可以在組織范圍定義文檔化的標(biāo)準(zhǔn)過程,在所有的項目規(guī)劃、執(zhí)行和跟蹤已定義的過程,并且可以很好地協(xié)調(diào)項目活動和組織活動,則組織的安全能力成熟度可以達(dá)到?()
A、規(guī)劃跟蹤定義
B、充分定義級
C、量化控制級
D、持續(xù)改進(jìn)級
使用不同的密鑰進(jìn)地加解密,這樣的加密算法叫( )。
A、 對稱式加密算法
B、 非對稱式加密算法
C、 MD5
D、 HASH算法
網(wǎng)絡(luò)管理員定義“no ip directedbroadcast”以減輕下面哪種攻擊?()
A.Diecast
B.Smurf
C.Batcast
D.Coke
根據(jù)災(zāi)難恢復(fù)演練的深度不同,可以將演練分為三個級別,這三個級別按演練深度由低到高的排序正確的是?()
A、系統(tǒng)級演練、業(yè)務(wù)級演練、應(yīng)用級演練
B、系統(tǒng)級演練、應(yīng)用級演練、業(yè)務(wù)級演練
C、業(yè)務(wù)級演練、應(yīng)用級演練、系統(tǒng)級演練
D、業(yè)務(wù)級演練、系統(tǒng)級演練、應(yīng)用級演練
以下哪一項不屬于惡意代碼?()
A. 病毒
B. 蠕蟲
C. 宏
D.特洛伊木馬
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準(zhǔn)!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學(xué)員考試保駕護(hù)航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。
發(fā)表評論 查看完整評論 | |