信息安全工程師當(dāng)天每日一練試題地址:http://www.jazzmuze.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練試題匯總:http://www.jazzmuze.com/class27-6-1.aspx
信息安全工程師每日一練試題(2017/2/13)在線測試:http://www.jazzmuze.com/exam/ExamDay.aspx?t1=6&day=2017/2/13
信息安全工程師每日一練試題內(nèi)容(2017/2/13)
試題1: 信息安全的級別劃分為不同的維度,在下列劃分中,正確的是()
A、系統(tǒng)運行安全和保密有5個層次,包括設(shè)備級安全、系統(tǒng)級安全、資源訪問安全、功能性安全和數(shù)據(jù)安全。
B、機房分為4個級別:A級、B級、C級、D級
C、根據(jù)系統(tǒng)處理數(shù)據(jù)的重要性,系統(tǒng)可靠性分A級和B級
D、根據(jù)系統(tǒng)處理數(shù)據(jù)劃分系統(tǒng)保密登記為絕密、機密和秘密
下面哪一個不是系統(tǒng)規(guī)劃階段風(fēng)險管理的工作內(nèi)容()
A.明確安全總體方針
B.明確系統(tǒng)安全架構(gòu)
C.風(fēng)險評價準則達成一致
D.安全需求分析
下面對SSE-CMM說法錯誤的是?()
A、它通過域維和能力維共同形成對安全工程能力的評價
B、域維定義了工程能力的所有實施活動
C、能力維定義了工程能力的判斷標注
D、“公共特征”是域維中對獲得過程區(qū)目標的必要步驟的定義
在連接互聯(lián)網(wǎng)的計算機上( )處理、存儲涉及國家秘密和企業(yè)秘密信息。
A、 可以
B、 嚴禁
C、 不確定
D、 只要網(wǎng)絡(luò)環(huán)境是安全的,就可以
下面關(guān)于軟件測試的說法錯誤的是:()
A.所謂“黑盒”測試就是測試過程不測試報告中進行描述,且對外嚴格保密
B.出于安全考慮,在測試過程中盡量不要使用真實的生產(chǎn)數(shù)據(jù)
C.測試方案和測試結(jié)果應(yīng)當(dāng)成為軟件開發(fā)項目文檔的主要部分被妥善的保存
D.軟件測試不僅應(yīng)關(guān)注需要的功能是否可以被實現(xiàn),還要注意是否有不需要的功能被實現(xiàn)了
以下關(guān)于TCSEC的說法正確的是:()
A、TCSEC對安全功能和安全保證進行了明確的區(qū)分
B、TCSEC為評估操作系統(tǒng)的可信賴程度提供了一套方法
C、TCSEC沒有包括對網(wǎng)絡(luò)和通信的安全性進行評估內(nèi)容
D、數(shù)據(jù)庫系統(tǒng)的安全性評估不在TCSEC的內(nèi)容中
信息安全等級保護分級要求,第三級適用正確的是:()
A.適用于一般的信息和信息系統(tǒng),其受到破壞后,會對公民、法人和其他組織的權(quán)益有定影響,但不危害國家安全、社會秩序、經(jīng)濟建設(shè)和公共利益
B.適用于一定程度上涉及國家安全、社會秩序、經(jīng)濟建設(shè)和公共利益的一般信息和信息系統(tǒng),其受到破壞后,會對國家安全、社會秩序、經(jīng)濟建設(shè)和公共利益造成一定損害
C.適用于涉及國家安全、社會秩序、經(jīng)濟建設(shè)和公共利益的信息和信息系統(tǒng),其受到破壞后,會對國家安全、社會秩序、經(jīng)濟建設(shè)和公共利益造成較大損害
D.適用于涉及國家安全、社會秩序、經(jīng)濟建設(shè)和公共利益的重要信息和信息系統(tǒng)的核心子系統(tǒng)。其受到破壞后,會對國家安全、社會秩序,經(jīng)濟建設(shè)和公共利益造成特別嚴重損害
某電子商務(wù)網(wǎng)站在開發(fā)設(shè)計時,使用了威脅建模方法來分析電子商務(wù)網(wǎng)站所面臨的威脅。STRIDE 是微軟SDL中提出的威脅建模方法,將威脅分為六類,為每一類威脅提供了標準的消減措施,Spoofing是STRIDE中欺騙類的威脅,以下威脅中哪個可以歸入此類威脅?()
A.網(wǎng)站競爭對手可能雇傭攻擊者實施DDos攻擊,降低網(wǎng)站訪問速度
B.網(wǎng)站使用http協(xié)議進行瀏覽等操作,未對數(shù)據(jù)進行加密,可能導(dǎo)致用戶傳輸信息泄漏,例如購買的商品金額等
C.網(wǎng)站使用http協(xié)議進行瀏覽等操作,無法確認數(shù)據(jù)與用戶發(fā)出的是否一致,可能數(shù)據(jù)被中途篡改
D.網(wǎng)站使用用戶名、密碼進行登錄驗證,攻擊者可能會利用弱口令或其他方式獲得用戶密碼,以該用戶身份登錄修改用戶訂單等信息
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學(xué)員考試保駕護航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。
發(fā)表評論 查看完整評論 | |