信息安全工程師當(dāng)天每日一練試題地址:http://www.jazzmuze.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練試題匯總:http://www.jazzmuze.com/class27-6-1.aspx
信息安全工程師每日一練試題(2016/11/11)在線測試:http://www.jazzmuze.com/exam/ExamDay.aspx?t1=6&day=2016/11/11
信息安全工程師每日一練試題內(nèi)容(2016/11/11)
試題1: 以下不屬于網(wǎng)絡(luò)安全控制技術(shù)的是( )。
A、防火墻技術(shù)
B、訪問控制技術(shù)
C、入侵檢測技術(shù)
D、差錯控制技術(shù)
以下關(guān)于項目的含義,理解錯誤的是:()
A.項目是為達到特定的目的、使用一定資源、在確定的期間內(nèi)、為特定發(fā)起人而提供獨特的產(chǎn)品、服務(wù)或成果而進行的一次性努力。
B.項目有明確的開始日期,結(jié)束日期由項目的領(lǐng)導(dǎo)者根據(jù)項目進度來隨機確定。
C.項目資源指完成項目所需要的人、財、物等。
D.項目目標(biāo)要遵守SMART 原則,即項目的目標(biāo)要求具體(Specific)、可測量(Measurable)、需相關(guān)方的一致同意(Agree to)、現(xiàn)實(Realistic)、有一定的時限(Time-oriented)
信息安全工程作為信息安全保障的重要組成部門,主要是為了解決:()
A.信息系統(tǒng)的技術(shù)架構(gòu)安全問題
B.信息系統(tǒng)組成部門的組件安全問題
C.信息系統(tǒng)生命周期的過程安全問題
D.信息系統(tǒng)運行維護的安全管理問題
以下哪些不是可能存在的弱點問題?()
A. 保安工作不得力
B.應(yīng)用系統(tǒng)存在Bug
C. 內(nèi)部人員故意泄密
D. 物理隔離不足
回顧組織的風(fēng)險評估流程時應(yīng)首先()
A.鑒別對于信息資產(chǎn)威脅的合理性
B.分析技術(shù)和組織弱點
C.鑒別并對信息資產(chǎn)進行分級
D.對潛在的安全漏洞效果進行評價
關(guān)于信息安全策略文件的評審以下說法不正確的是哪個?()
A.信息安全策略應(yīng)由專人負(fù)責(zé)制定、評審。
B.信息安全策略評審每年應(yīng)進行兩次,上半年、下半年各進行一次。
C.在信息安全策略文件的評審過程中應(yīng)考慮組織業(yè)務(wù)的重大變化。
D.在信息安全策略文件的評審過程中應(yīng)考慮相關(guān)法律法規(guī)及技術(shù)環(huán)境的重大變化。
hash算法的碰撞是指:()
A、兩個不同的消息,得到相同的消息摘要
B、兩個相同的消息,得到不同的消息摘要
C、消息摘要和消息的長度相同
D、消息摘要比消息長度更長
下面有關(guān)能力成熟度模型的說法錯誤的是:()
A.能力成熟度模型可以分為過程能力方案(Continuous)和組織能力方案(Staged)兩類
B.使用過程能力方案時,可以靈活選擇評估和改進哪個或哪些過程域
C.使用組織機構(gòu)成熟度方案時,每一個能力級別都對應(yīng)于一組已經(jīng)定義好的過程域
D.SSE-CMM是一種屬于組織能力方案(Staged)的針對系統(tǒng)安全工程的能力成熟度模型
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準(zhǔn)!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學(xué)員考試保駕護航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。
發(fā)表評論 查看完整評論 | |