信息安全工程師當天每日一練試題地址:www.jazzmuze.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練試題匯總:www.jazzmuze.com/class/27/e6_1.html
信息安全工程師每日一練試題(2020/10/22)在線測試:www.jazzmuze.com/exam/ExamDay.aspx?t1=6&day=2020/10/22
點擊查看:更多信息安全工程師習題與指導
信息安全工程師每日一練試題內容(2020/10/22)
試題1: 某集團公司根據業(yè)務需要,在各地分支機構部署前置機,為了保證安全,集團總部要求前置機開放日志共享,由總部服務器采集進行集中分析,在運行過程中發(fā)現攻擊者也可通過共享從前置機中提取日志,從而導致部分敏感信息泄露,根據降低攻擊面的原則,應采取以下哪項處理措施?()
A.由于共享導致了安全問題,應直接關閉日志共享,禁止總部提取日志進行分析
B.為配合總部的安全策略,會帶來一定的安全問題,但不影響系統使用,因此接受此風險
C.日志的存在就是安全風險,最好的辦法就是取消日志,通過設置讓前置機不記錄日志
D.只允許特定的IP地址從前置機提取日志,對日志共享設置訪問密碼且限定訪問的時間
以下哪一個不是VLAN的劃分方式()
A.根據TCP端口來劃分
B.根據MAC地址來劃分
C.根據IP組播劃分
D."根據網絡層劃分
某單位在實施信息安全風險評估后,形成了若干文擋,下面()中的文擋不應屬于風險評估中“風險評估準備”階段輸出的文檔。()
A.《風險評估工作計劃》,主要包括本次風險評估的目的、意義、范圍、目標、組織結構、角色及職責、經費預算和進度安排等內容
B.《風險評估方法和工具列表》。主要包括擬用的風險評估方法和測試評估工具等內容
C.《已有安全措施列表》,主要包括經檢查確認后的已有技術和管理各方面安全措施等內容
D.《風險評估準則要求》,主要包括風險評估參考標準、采用的風險分析方法、風險計算方法、資產分類標準、資產分類準則等內容
下面對于CC的“評估保證級”(EAL)的說法最準確的是:()
A、代表著不同的訪問控制強度
B、描述了對抗安全威脅的能力級別
C、是信息技術產品或信息技術系統對安全行為和安全功能的不同要求
D、由一系列保證組件構成的包,可以代表預先定義的保證尺度
安全策略體系文件應當包括的內容不包括()
A.信息安全的定義、總體目標、范圍及對組織的重要性
B.對安全管理職責的定義和劃分
C. 口令、加密的使用是阻止性的技術控制措施;
D. 違反安全策略的后果
以下關于UDP 協議的說法,哪個是錯誤的?()
A.UDP 具有簡單高效的特點,常被攻擊者用來實施流量型拒絕服務攻擊
B.UDP 協議包頭中包含了源端口號和目的端口號,因此UDP 可通過端口號將數據包送達正確的程序
C.相比TCP 協議,UDP 協議的系統開銷更小,因此常用來傳送如視頻這一類高流量需求的應用數據
D.UDP 協議不僅具有流量控制,超時重發(fā)等機制,還能提供加密等服務,因此常用來傳輸如視頻會話這類需要隱私保護的數據
首屆世界互聯網大會的主題是()。
A. 互相共贏
B. 共筑安全互相共贏
C. 互聯互通,共享共治
D. 共同構建和平、安全、開放、合作的網絡空間
溫馨提示:因考試政策、內容不斷變化與調整,信管網網站提供的以上信息僅供參考,如有異議,請以權威部門公布的內容為準!
信管網致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網軟考課程由信管網依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |