信息安全工程師當(dāng)天每日一練試題地址:http://www.jazzmuze.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練試題匯總:http://www.jazzmuze.com/class27-6-1.aspx
信息安全工程師每日一練試題(2017/4/9)在線測試:http://www.jazzmuze.com/exam/ExamDay.aspx?t1=6&day=2017/4/9
信息安全工程師每日一練試題內(nèi)容(2017/4/9)
試題1: Unix系統(tǒng)中存放每個用戶信息的文件是()。	下面關(guān)于信息系統(tǒng)安全保障模型的說法不正確的是:()
	A.國家標(biāo)準《信息系統(tǒng)安全保障評估框架第一部分:簡介和一般模型》(GB/T20274.1-2006)中的信息系統(tǒng)安全保障模型將風(fēng)險和策略作為基礎(chǔ)和核心
	B.模型中的信息系統(tǒng)生命周期模型是抽象的概念性說明模型,在信息系統(tǒng)安全保障具體操作時,可根據(jù)具體環(huán)境和要求進行改動和細化
	C.信息系統(tǒng)安全保障強調(diào)的是動態(tài)持續(xù)性的長效安全,而不僅是某時間點下的安全
	D.信息系統(tǒng)安全保障主要是確保信息系統(tǒng)的保密性、完整性和可用性,單位對信息系統(tǒng)運行維護和使用的人員在能力和培訓(xùn)方面不需要投入
	
	系統(tǒng)地識別和管理組織所應(yīng)用的過程,特別是這些過程之間的相互作用,稱為什么?()
	A.戴明循環(huán)
	B.過程方法
	C.管理體系
	D. 服務(wù)管理
	
	對系統(tǒng)安全需求進行評審,以下那類人不適合參與()
	A.系統(tǒng)分析員
	B.業(yè)務(wù)代表
	C.安全專家
	D.合規(guī)代表
	
	PKI/CA技術(shù)不能解決信息傳輸中的()問題
	A、完整性
	B、不可抵賴性
	C、可用性
	D、身份認證
	 
	以下哪個不是導(dǎo)致地址解析協(xié)議(ARP)欺騙的根源之一?()
	A.ARP協(xié)議是一個無狀態(tài)的協(xié)議
	B.為提高效率,ARP信息在系纜中會緩存
	C.ARP緩存是動態(tài)的,可被改寫
	D.ARP協(xié)議是用于尋址的一個重要協(xié)議
	
	特洛伊木馬攻擊的威脅類型屬于()
	A、授權(quán)侵犯威脅
	B、滲入威脅
	C、植入威脅
	D、旁路控制威脅
掃碼關(guān)注公眾號
									
								
										溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學(xué)員考試保駕護航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。
| 發(fā)表評論 查看完整評論 | |