信息安全工程師當天每日一練試題地址:http://www.shundajiancai.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練試題匯總:http://www.shundajiancai.com/class27-6-1.aspx
信息安全工程師每日一練試題(2016/11/30)在線測試:http://www.shundajiancai.com/exam/ExamDay.aspx?t1=6&day=2016/11/30
信息安全工程師每日一練試題內(nèi)容(2016/11/30)
試題1:	在信息系統(tǒng)設計中應高度重視系統(tǒng)的 (  ) 設計,防止對信息的篡改、越權獲取和蓄意破壞以及防止自然災害。
	A、容錯 
	B、結(jié)構化 
	C、可靠性 
	D、安全性 
	網(wǎng)絡安全設計是保證網(wǎng)絡安全運行的基礎,網(wǎng)絡安全設計有其基本的設計原則,以下關于網(wǎng)絡安全設計原則的描述,錯誤的是 ( ) 。
	A、網(wǎng)絡安全的“木桶原則”強調(diào)對信息均衡、全面地進行保護 
	B、良好的等級劃分,是實現(xiàn)網(wǎng)絡安全的保障 
	C、網(wǎng)絡安全系統(tǒng)設計應獨立進行,不需要考慮網(wǎng)絡結(jié)構 
	D、網(wǎng)絡安全系統(tǒng)應該以不影響系統(tǒng)正常運行為前提 
	報文摘要算法MD5的輸出是 (1) 位,SHA-1的輸出是 (2) 位。
	(1)A、56  
	B、128  
	C、160  
	D、168
	(2)A、56  
	B、128  
	C、160  
	D、168
	
	信息系統(tǒng)的業(yè)務特性應該從哪里獲取?()
	A.機構的使命
	B.機構的戰(zhàn)略背景和戰(zhàn)略目標
	C.機構的業(yè)務內(nèi)容和業(yè)務流程
	D.機構的組織結(jié)構和管理制度
	
	某組織的信息系統(tǒng)策略規(guī)定,終端用戶的ID 在該用戶終止后90 天內(nèi)失效。組織的信息安全內(nèi)審核員應:()
	A.報告該控制是有效的,因為用戶ID 失效是符合信息系統(tǒng)策略規(guī)定的時間段的
	B.核實用戶的訪問權限是基于用所必需原則的
	C.建議改變這個信息系統(tǒng)策略,以保證用戶ID 的失效與用戶終止一致
	D.建議終止用戶的活動日志能被定期審查
	
	系統(tǒng)管理員屬于?()
	A.決策層
	B.管理層
	C.執(zhí)行層
	D.既可以劃為管理層,又可以劃為執(zhí)行層
	
	射頻識別(RFID)標簽容易受到以下哪種風險?()
	A.進程劫持
	B.竊聽
	C.惡意代碼
	D.Phishing
	
	惡意代碼的第一個雛形是?()
	A.磁芯大戰(zhàn)
	B.爬行者
	C.清除者
	D.BRAIN
	
	在自主訪問環(huán)境中,以下哪個實體可以將信息訪問權授予給其他人?()
	A.經(jīng)理
	B.集團負責人
	C.安全經(jīng)理
	D.數(shù)據(jù)所有者
	
	2010年7月,某網(wǎng)站在網(wǎng)上公開了數(shù)十萬份有關阿富汗戰(zhàn)爭、伊拉克戰(zhàn)爭、美國外交部相關文件,引起軒然大波,稱為():
	A、 維基解密;
	B、 icloud泄密;
	C、 越獄;
	D、 社會工程
	
	風險是需要保護的()發(fā)生損失的可能性,它是()和()綜合結(jié)果。
	A、資產(chǎn),攻擊目標,威脅事件
	B、設備、威脅、漏洞
	C、資產(chǎn),威脅,漏洞
	D、以上都不對
	
	ISMS所要求的文件應予以保護和控制,應編制形成文件控制程序,系列哪項不是該程序所規(guī)定的管理措施?()
	A、確保文件的更改和現(xiàn)行修訂狀態(tài)得到標識
	B、防止作廢文件的非預期使用
	C、確保文件可以為需要者所獲得,但防止需要者對文件進行轉(zhuǎn)移、存儲和銷毀
	D、確保在使用處可獲得適用文件的最新版本
	
	以下哪個選項不是信息安全需求的來源?()
	A、法律法規(guī)與合同條約的要求
	B、組織的原則、目標和規(guī)定
	C、風險評估的結(jié)果
	D、安全架構和安全廠商發(fā)布的漏洞、病毒預警
	
	有關系統(tǒng)安全工程-能力成熟度模型(SSZCMM),錯誤的理解是:()
	A.SSECMM要求實施組織與其他組織相互作用,如開發(fā)方、產(chǎn)品供應商、集成商和咨詢服務商等
	B.SSE-CMM可以使安全工程成為一個確定的、成熟的和可度量的科目
	C.基手SSE-CMM的工程是獨立工程,與軟件工程、硬件工程、通信工程等分別規(guī)劃實施
	D.SSE-CMM覆蓋整個組織的活動,包括管理、組織和工程活動等,而不僅僅是系統(tǒng)安全的工程活動
	
 掃碼關注公眾號
掃碼關注公眾號
									
								 溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權威部門公布的內(nèi)容為準!
										溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權威部門公布的內(nèi)容為準!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質(zhì)量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
| 發(fā)表評論 查看完整評論 | |