信息安全工程師當(dāng)天每日一練試題地址:http://m.conferencecallsmadeeasy.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練試題匯總:http://m.conferencecallsmadeeasy.com/class27-6-1.aspx
信息安全工程師每日一練試題(2017/6/11)在線測(cè)試:http://m.conferencecallsmadeeasy.com/exam/ExamDay.aspx?t1=6&day=2017/6/11
信息安全工程師每日一練試題內(nèi)容(2017/6/11)
試題1: 很多銀行網(wǎng)站在用戶輸入密碼時(shí)要求使用軟鍵盤,這是為了 ( ) 。
A、防止木馬記錄鍵盤輸入的密碼
B、防止密碼在傳輸過程中被竊取
C、保證密碼能夠加密輸入
D、驗(yàn)證用戶密碼的輸入過程
以下關(guān)于在UNIX系統(tǒng)里啟動(dòng)與關(guān)閉服務(wù)的說法不正確的是?()
A.在UNIX系統(tǒng)中, 服務(wù)可以通過inetd 進(jìn)程來啟動(dòng)
B.通過在/etc/inetd.conf 文件中注釋關(guān)閉正在運(yùn)行的服務(wù)
C.通過改變腳本名稱的方式禁用腳本啟動(dòng)的服務(wù)
D.在UNIX系統(tǒng)中, 服務(wù)可以通過啟動(dòng)腳本來啟動(dòng)
以下哪一項(xiàng)不是審計(jì)措施的安全目標(biāo):()
A、發(fā)現(xiàn)試圖繞過系統(tǒng)安全機(jī)制的訪問
B、記錄雇員的工作效率
C、記錄對(duì)訪問客體采用的訪問方式
D、發(fā)現(xiàn)越權(quán)的訪問行為
操作系統(tǒng)安全的基礎(chǔ)是建立在:()
A、安全安裝
B、安全配置
C、安全管理
D、以上都對(duì)
信息安全風(fēng)險(xiǎn)評(píng)估是信息安全管理體系建立的基礎(chǔ),以下說法錯(cuò)誤的是?()
A、信息安全管理體系的建立需要確定信息安全需求,而信息安全需求獲取的主要手段就是信息安全風(fēng)險(xiǎn)評(píng)估
B、風(fēng)險(xiǎn)評(píng)估可以對(duì)信息資產(chǎn)進(jìn)行鑒定和評(píng)估,然后對(duì)信息資產(chǎn)面對(duì)的各種威脅和脆弱性進(jìn)行評(píng)估
C、風(fēng)險(xiǎn)評(píng)估可以確定需要實(shí)施的具體安全控制措施
D、風(fēng)險(xiǎn)評(píng)估的結(jié)果應(yīng)進(jìn)行相應(yīng)的風(fēng)險(xiǎn)處置,本質(zhì)上,風(fēng)險(xiǎn)處置的最佳集合就是信息安全管理體系的控制措施集合。
以下哪個(gè)不是UDPFlood 攻擊的方式()
A、發(fā)送大量的udp小包沖擊應(yīng)用服務(wù)器
B、利用Echo等服務(wù)形成UDP教據(jù)流導(dǎo)致網(wǎng)絡(luò)擁塞
C、利用UDP服務(wù)形成UDP數(shù)據(jù)流導(dǎo)致網(wǎng)絡(luò)擁塞
D、發(fā)送錯(cuò)誤的UDP數(shù)據(jù)報(bào)文導(dǎo)致系統(tǒng)崩潰
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請(qǐng)以權(quán)威部門公布的內(nèi)容為準(zhǔn)!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識(shí)與高頻考點(diǎn),為學(xué)員考試保駕護(hù)航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。
發(fā)表評(píng)論 查看完整評(píng)論 | |