信息安全工程師當(dāng)天每日一練試題地址:www.jazzmuze.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練試題匯總:www.jazzmuze.com/class/27/e6_1.html
信息安全工程師每日一練試題(2020/9/15)在線測(cè)試:www.jazzmuze.com/exam/ExamDay.aspx?t1=6&day=2020/9/15
點(diǎn)擊查看:更多信息安全工程師習(xí)題與指導(dǎo)
信息安全工程師每日一練試題內(nèi)容(2020/9/15)
試題
1:
某單位在實(shí)施信息安全風(fēng)險(xiǎn)評(píng)估后,形成了若干文擋,下面()中的文擋不應(yīng)屬于風(fēng)險(xiǎn)評(píng)估中“風(fēng)險(xiǎn)評(píng)估準(zhǔn)備”階段輸出的文檔。
A.《風(fēng)險(xiǎn)評(píng)估工作計(jì)劃》,主要包括本次風(fēng)險(xiǎn)評(píng)估的目的、意義、范圍、目標(biāo)、組織結(jié)構(gòu)、角色及職責(zé)、經(jīng)費(fèi)預(yù)算和進(jìn)度安排等內(nèi)容
B.《風(fēng)險(xiǎn)評(píng)估方法和工具列表》。主要包括擬用的風(fēng)險(xiǎn)評(píng)估方法和測(cè)試評(píng)估工具等內(nèi)容
C.《已有安全措施列表》,主要包括經(jīng)檢查確認(rèn)后的已有技術(shù)和管理各方面安全措施等內(nèi)容
D.《風(fēng)險(xiǎn)評(píng)估準(zhǔn)則要求》,主要包括風(fēng)險(xiǎn)評(píng)估參考標(biāo)準(zhǔn)、采用的風(fēng)險(xiǎn)分析方法、風(fēng)險(xiǎn)計(jì)算法資產(chǎn)分類標(biāo)準(zhǔn)、資產(chǎn)分類準(zhǔn)則等內(nèi)容
試題解析與討論:
www.jazzmuze.com/st/275474902.html試題參考答案:C
試題
2:
以下哪一個(gè)是數(shù)據(jù)保護(hù)的最重要的目標(biāo)?()
A.確定需要訪問(wèn)信息的人員
B.確保信息的完整性
C.拒絕或授權(quán)對(duì)系統(tǒng)的訪問(wèn)
D.監(jiān)控邏輯訪問(wèn)
試題解析與討論:
www.jazzmuze.com/st/258934355.html試題參考答案:A
試題
3: The GREATEST advantage of rapid application development (RAD) over the traditional system development life cycle (SDLC) is that it:
A、facilitates user involvement.
B、allows early testing of technical features.
C、facilitates conversion to the new system.
D、shortens the development time frame.
試題解析與討論:
www.jazzmuze.com/st/2934723183.html試題參考答案:D
試題
4: 當(dāng)你感覺(jué)到你的Win2003運(yùn)行速度明顯減慢,當(dāng)打開(kāi)任務(wù)管理器后發(fā)現(xiàn)CPU使用率達(dá)到了100%,你認(rèn)為你最有可能受到了()攻擊。
A、緩沖區(qū)溢出攻擊
B、木馬攻擊
C、暗門攻擊
D、DOS攻擊
試題解析與討論:
www.jazzmuze.com/st/2229710522.html試題參考答案:D
試題
5: When auditing a proxy-based firewall, an IS auditor should:
A、verify that the firewall is not dropping any forwarded packets.
B、review Address Resolution Protocol (ARP) tables for appropriate mapping between media access control (MAC) and IP addresses.
C、verify that the filters applied to services such as HTTP are effective.
D、test whether routing information is forwarded by the firewall.
試題解析與討論:
www.jazzmuze.com/st/297569306.html試題參考答案:C
試題
6:
安全專家在對(duì)某網(wǎng)站進(jìn)行安全部署時(shí),調(diào)整了Apache 的運(yùn)行權(quán)限,從root 權(quán)限降低為nobody 用戶,以下操作的主要目的是:()
A.為了提高Apache 軟件運(yùn)行效率
B.為了提高Apache 軟件的可靠性
C.為了避免攻擊者通過(guò)Apache 獲得root 權(quán)限
D.為了減少Apache 上存在的漏洞
試題解析與討論:
www.jazzmuze.com/st/257024920.html試題參考答案:C
試題
7: 計(jì)算機(jī)網(wǎng)絡(luò)最早出現(xiàn)在哪個(gè)年代()
A、20世紀(jì)50年代
B、20世紀(jì)60年代
C、20世紀(jì)80年代
D、20世紀(jì)90年代
試題解析與討論:
www.jazzmuze.com/st/2214824217.html試題參考答案:B
試題
8: IS審計(jì)人員在進(jìn)行一項(xiàng)訪問(wèn)控制的檢查時(shí),下列哪一項(xiàng)首先要得到關(guān)注:()
A、不同系統(tǒng)資源使用的訪問(wèn)日志的保持.
B、優(yōu)先獲準(zhǔn)訪問(wèn)系統(tǒng)資源的用戶的授權(quán)和驗(yàn)證.
C、通過(guò)加密或其他方法形成的對(duì)服務(wù)器上存儲(chǔ)數(shù)據(jù)的充分保護(hù).
D、責(zé)任系統(tǒng),以及鑒別任何一個(gè)訪問(wèn)系統(tǒng)資源的終端的能力.
試題解析與討論:
www.jazzmuze.com/st/302789103.html試題參考答案:B
試題
9: The application systems of an organization using open-source software have no single recognized developer producing patches. Which of the following would be the MOST secure way of updating open-source software?
A、Rewrite the patches and apply them
B、Code review and application of available patches
C、Develop in-house patches
D、Identify and test suitable patches before applying them
試題解析與討論:
www.jazzmuze.com/st/2939128385.html試題參考答案:D
試題
10: 在IT開(kāi)發(fā)項(xiàng)目中使用的商業(yè)案例文檔應(yīng)該保留直到:()
A、系統(tǒng)生命周期結(jié)束
B、該項(xiàng)目獲得批準(zhǔn)
C、用戶接受系統(tǒng)
D、系統(tǒng)變成產(chǎn)品
試題解析與討論:
www.jazzmuze.com/st/3014416442.html試題參考答案:A