信息安全工程師當天每日一練試題地址:http://www.conferencecallsmadeeasy.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練試題匯總:http://www.conferencecallsmadeeasy.com/class27-6-1.aspx
信息安全工程師每日一練試題(2017/5/28)在線測試:http://www.conferencecallsmadeeasy.com/exam/ExamDay.aspx?t1=6&day=2017/5/28
信息安全工程師每日一練試題內(nèi)容(2017/5/28)
試題1: 關(guān)系數(shù)據(jù)庫中,實現(xiàn)實體之間的聯(lián)系是通過表與表之間的()。 Linux 系統(tǒng)對文件的權(quán)限是以模式位的形式來表示,對于文件名為test 的一個文件,屬于admin 組中user 用戶,以下哪個是該文件正確的模式表示?()
A.rwxr-xr- 3 user admin 1024 Sep 13 11:58 test
B.drwxr-xr-x 3 user admin 1024 Sep 13 11:58 test
C.rwxr-xr-x 3 admin user 1024 Sep 13 11:58 test
D.drwxr-xr-x 3 admin user1024 Sep 13 11:58 test
滲透測試作為網(wǎng)絡(luò)安全評估的一部分()
A.提供保證所有弱點都被發(fā)現(xiàn)
B.在不需要警告所有組織的管理層的情況下執(zhí)行
C.找到存在的能夠獲得未授權(quán)訪問的漏洞
D.在網(wǎng)絡(luò)邊界上執(zhí)行不會破壞信息資產(chǎn)
以下哪些模型可以用來保護分級信息的機密性?()
A.Biba模型和Bell-Lapadula模型
B.Bell-Lapadula模型和信息流模型
C.Bell-Lapadula模型和Clark-Wilson模型
D.Clark-Wilson模型和信息流模型
降低企業(yè)所面臨的信息安全風(fēng)險的手段,以下說法不正確的是?()
A.通過良好的系統(tǒng)設(shè)計、及時更新系統(tǒng)補丁,降低或減少信息系統(tǒng)自身的缺陷
B.通過數(shù)據(jù)備份、雙機熱備等冗余手段來提升信息系統(tǒng)的可靠性;
C.建立必要的安全制度和部署必要的技術(shù)手段,防范黑客和惡意軟件的攻擊
D.通過業(yè)務(wù)外包的方式,轉(zhuǎn)嫁所有的安全風(fēng)險責(zé)任
在Unix系統(tǒng)中,/etc/service文件記錄T 什么內(nèi)容?()
A.記錄一些常用的接口及其所提供的服務(wù)的對應(yīng)關(guān)系
B.決定inetd啟動網(wǎng)絡(luò)服務(wù)時,啟動哪些服務(wù)
C.定義了系統(tǒng)缺省運行級別,系統(tǒng)進入新運行級別需要做什么
D.包含了系統(tǒng)的一些啟動腳本
以下列哪種處置方法屬于轉(zhuǎn)移風(fēng)險?()
A、部署綜合安全審計系統(tǒng)
B、對網(wǎng)絡(luò)行為進行實時監(jiān)控
C、制訂完善的制度體系
D、聘用第三方專業(yè)公司提供維護外包服務(wù)
《信息安全技術(shù)信息安全風(fēng)險評估規(guī)范GB/T 20984-2007》中關(guān)于信息系統(tǒng)生命周期各階段的風(fēng)險評估描述不正確的是:()
A.規(guī)劃階段風(fēng)險評估的目的是識別系統(tǒng)的業(yè)務(wù)戰(zhàn)略,以支撐系統(tǒng)安全需求及安全戰(zhàn)略等。
B.設(shè)計階段的風(fēng)險評估需要根據(jù)規(guī)劃階段所明確的系統(tǒng)運行環(huán)境、資產(chǎn)重要性,提出安全功能需求。
C.實施階段風(fēng)險評估的目的是根據(jù)系統(tǒng)安全需求和運行環(huán)境對系統(tǒng)開發(fā)、實施過程進行風(fēng)險識別,并對系統(tǒng)建成后的安全功能進行驗證。
D.運行維護階段風(fēng)險評估的目的是了解和控制運行過程中的安全風(fēng)險,是一種全面的風(fēng)險評估。評估內(nèi)容包括對真實運行的信息系統(tǒng)、資產(chǎn)、脆弱性等各方面。
文檔體系建設(shè)是信息安全管理體系(ISMS)建設(shè)的直接體現(xiàn),下列說法不正確的是:()
A.組織內(nèi)的信息安全方針文件、信息安全規(guī)章制度文件、信息安全相關(guān)操作規(guī)范文件等文檔是組織的工作標準,也是ISMS審核的依據(jù)
B.組織內(nèi)的業(yè)務(wù)系統(tǒng)日志文件、風(fēng)險評估報告等文檔是對上一級文件的執(zhí)行和記錄,對這些記錄不需要保護和控制
C.組織在每份文件的首頁,加上文件修訂跟蹤表,以顯示每一版本的版本號、發(fā)布日期、編寫人、審批人、主要修訂等內(nèi)容
D.層次化的文檔是ISMS建設(shè)的直接體現(xiàn),文檔體系應(yīng)當依據(jù)風(fēng)險評估的結(jié)果建立
目前使用的防殺病毒軟件的作用是()
A、檢查計算機是否感染病毒,清除已感染的任何病毒
B、杜絕病毒對計算機的侵害
C、查出已感染的任何病毒,清除部分已感染病毒
D、檢查計算機是否感染病毒,清除部分已感染病毒
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學(xué)員考試保駕護航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。
發(fā)表評論 查看完整評論 | |