信息安全工程師當天每日一練試題地址:www.jazzmuze.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練試題匯總:www.jazzmuze.com/class/27/e6_1.html
信息安全工程師每日一練試題(2020/6/4)在線測試:www.jazzmuze.com/exam/ExamDay.aspx?t1=6&day=2020/6/4
點擊查看:更多信息安全工程師習題與指導(dǎo)
信息安全工程師每日一練試題內(nèi)容(2020/6/4)
試題1: A data center has a badge-entry system. Which of the following is MOST important to protect the computing assets in the center? 在Unix系統(tǒng)中輸入命令“is一altest”顯示如下"-rwxr-xr-x 3 rootroot 1024 Sep 1311:58test”對它的含義解釋錯誤的是:()
A.這是一個文件,而不是目錄
B.的擁有者可以對這個文件進行讀、寫和執(zhí)行的操作
C.文件所屬組的成員有可以讀它,也可以執(zhí)行它
D.其它所有用戶只可以執(zhí)行它
在某個攻擊中,由于系統(tǒng)用戶或系統(tǒng)管理員主動泄漏,使得攻擊者可以訪問系統(tǒng)資源的行為被稱作:()
A、社會工程
B、非法竊取
C、電子欺騙
D、電子竊聽
一個備份站點包括電線、空調(diào)和地板,但不包括計算機和通訊設(shè)備,那么它屬于()
A.冷站
B.溫站
C.直線站點
D.鏡像站點
下列哪項內(nèi)容描述的是緩沖區(qū)溢出漏洞?()
A.通過把SQL命令插入到web表單遞交或輸入域名或頁面請求的查詢字符串,最終達到欺騙服務(wù)器執(zhí)行惡意的SQL命令
B.攻擊者在遠程WEB頁面的HTML代碼中插入具有惡意目的的數(shù)據(jù),用戶認為該頁面是可信賴的,但是當瀏覽器下載該頁面,嵌入其中的腳本將被解釋執(zhí)行。
C.當計算機向緩沖區(qū)內(nèi)填充數(shù)據(jù)位數(shù)時超過了緩沖區(qū)本身的容量溢出的數(shù)據(jù)覆蓋在合法數(shù)據(jù)上
D.信息技術(shù)、信息產(chǎn)品、信息系統(tǒng)在設(shè)計、實現(xiàn)、配置、運行等過程中,有意或無意產(chǎn)生的缺陷
你的QQ好友給你在QQ留言,說他最近通過網(wǎng)絡(luò)兼職賺了不少錢,讓你也去一個網(wǎng)站注冊申請兼職。但你打開該網(wǎng)站后發(fā)現(xiàn)注冊需要提交手機號碼并發(fā)送驗證短信。以下做法中最合理的是?()
A、 提交手機號碼并且發(fā)送驗證短信
B、 在QQ上詢問朋友事情的具體情況
C、 不予理會,提交手機號碼泄露個人隱私,發(fā)送驗證短信可能會被詐騙高額話費
D、 多手段核實事情真實性之后,再決定是否提交手機號碼和發(fā)送驗證碼
下面哪一項是對IDS的正確描述?()
A、基于特征(Signature-based)的系統(tǒng)可以檢測新的攻擊類型
B、基于特征(Signature-based)的系統(tǒng)化基于行為(behavior-based)的系統(tǒng)產(chǎn)生更多的誤報
C、基于行為(behavior-based)的系統(tǒng)維護狀態(tài)數(shù)據(jù)庫來與數(shù)據(jù)包和攻擊相匹配
D、基于行為(behavior-based)的系統(tǒng)比基于特征(Signature-based)的系統(tǒng)有更高的誤報
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |