信息安全工程師當天每日一練試題地址:www.jazzmuze.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練試題匯總:www.jazzmuze.com/class/27/e6_1.html
信息安全工程師每日一練試題(2020/8/9)在線測試:www.jazzmuze.com/exam/ExamDay.aspx?t1=6&day=2020/8/9
點擊查看:更多信息安全工程師習題與指導
信息安全工程師每日一練試題內容(2020/8/9)
試題1: During which of the following phases in system development would user acceptance test plans normally be prepared? 下列報告中,不屬于信息安全風險評估識別階段的是()
A、資產價值分析報告
B、風險評估報告
C、威脅分析報告
D、已有安全威脅分析報告
在GB/T 18336《信息技術安全性評估準則》中,有關保護輪廓(Protection Profile,PP)和安全目標(Security Target,ST),錯誤的是:()
A.PP 是描述一類產品或系統(tǒng)的安全要求
B.PP 描述的安全要求與具體實現(xiàn)無關
C.兩份不同的ST 不可能滿足同一份PP 的要求
D.ST 與具體的實現(xiàn)有關
下列對網絡認證協(xié)議(Kerberos)描述正確的是:()
A.該協(xié)議使用非對稱密鑰加密機制
B.密鑰分發(fā)中心由認證服務器、票據授權服務器和客戶機三個部分組成
C.該協(xié)議完成身份鑒別后將獲取用戶票據許可票據
D.使用該協(xié)議不需要時鐘基本同步的環(huán)境
面向身份信息的認證應用中,最常用的認證方法是()
A、基于數(shù)據庫的認證
B、基于摘要算法認證
C、基于PKI認證
D、基于賬戶名/口令認證
哪一類防火墻具有根據傳輸信息的內容(如關鍵字、文件類型)來控制訪問連續(xù)的能力?()
A、包過濾防火墻
B、狀態(tài)監(jiān)測防火墻
C、應用網關防火墻
D、以上都不是
溫馨提示:因考試政策、內容不斷變化與調整,信管網網站提供的以上信息僅供參考,如有異議,請以權威部門公布的內容為準!
信管網致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網軟考課程由信管網依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |