信息安全工程師當天每日一練試題地址:http://www.conferencecallsmadeeasy.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練試題匯總:http://www.conferencecallsmadeeasy.com/class27-6-1.aspx
信息安全工程師每日一練試題(2017/6/11)在線測試:http://www.conferencecallsmadeeasy.com/exam/ExamDay.aspx?t1=6&day=2017/6/11
信息安全工程師每日一練試題內容(2017/6/11)
試題1: 很多銀行網站在用戶輸入密碼時要求使用軟鍵盤,這是為了 ( ) 。
A、防止木馬記錄鍵盤輸入的密碼
B、防止密碼在傳輸過程中被竊取
C、保證密碼能夠加密輸入
D、驗證用戶密碼的輸入過程
以下關于在UNIX系統(tǒng)里啟動與關閉服務的說法不正確的是?()
A.在UNIX系統(tǒng)中, 服務可以通過inetd 進程來啟動
B.通過在/etc/inetd.conf 文件中注釋關閉正在運行的服務
C.通過改變腳本名稱的方式禁用腳本啟動的服務
D.在UNIX系統(tǒng)中, 服務可以通過啟動腳本來啟動
以下哪一項不是審計措施的安全目標:()
A、發(fā)現(xiàn)試圖繞過系統(tǒng)安全機制的訪問
B、記錄雇員的工作效率
C、記錄對訪問客體采用的訪問方式
D、發(fā)現(xiàn)越權的訪問行為
操作系統(tǒng)安全的基礎是建立在:()
A、安全安裝
B、安全配置
C、安全管理
D、以上都對
信息安全風險評估是信息安全管理體系建立的基礎,以下說法錯誤的是?()
A、信息安全管理體系的建立需要確定信息安全需求,而信息安全需求獲取的主要手段就是信息安全風險評估
B、風險評估可以對信息資產進行鑒定和評估,然后對信息資產面對的各種威脅和脆弱性進行評估
C、風險評估可以確定需要實施的具體安全控制措施
D、風險評估的結果應進行相應的風險處置,本質上,風險處置的最佳集合就是信息安全管理體系的控制措施集合。
以下哪個不是UDPFlood 攻擊的方式()
A、發(fā)送大量的udp小包沖擊應用服務器
B、利用Echo等服務形成UDP教據(jù)流導致網絡擁塞
C、利用UDP服務形成UDP數(shù)據(jù)流導致網絡擁塞
D、發(fā)送錯誤的UDP數(shù)據(jù)報文導致系統(tǒng)崩潰
溫馨提示:因考試政策、內容不斷變化與調整,信管網網站提供的以上信息僅供參考,如有異議,請以權威部門公布的內容為準!
信管網致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網軟考課程由信管網依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |