信息安全工程師當天每日一練試題地址:http://www.conferencecallsmadeeasy.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練試題匯總:http://www.conferencecallsmadeeasy.com/class27-6-1.aspx
信息安全工程師每日一練試題(2017/6/28)在線測試:http://www.conferencecallsmadeeasy.com/exam/ExamDay.aspx?t1=6&day=2017/6/28
信息安全工程師每日一練試題內(nèi)容(2017/6/28)
試題1: “為減少災難事件發(fā)生的可能性及限制災難對關鍵業(yè)務流程所造成影響所采取的一整套行為”被稱為()。 在進行應用系統(tǒng)的測試時,應盡可能避免使用包含個人隱私和其他敏感信息的實際生產(chǎn)系統(tǒng)中的數(shù)據(jù),如果需要使用時,以下哪一項不是必須做的:()
A、測試系統(tǒng)應使用不低于生產(chǎn)系統(tǒng)的訪問控制措施
B、為測試系統(tǒng)中的數(shù)據(jù)部署完善的備份與恢復措施
C、在測試完成后立即清除測試系統(tǒng)中的所有敏感數(shù)據(jù)
D、部署審計措施,記錄產(chǎn)生數(shù)據(jù)的拷貝和使用
下面哪項不是IDS的主要功能:()
A、監(jiān)控和分析用戶和系統(tǒng)活動
B、統(tǒng)計分析異?;顒幽J?br/>
C、對被破壞的數(shù)據(jù)進行修復
D、識別活動模式以反映己知攻擊
計算機取證的工作順序是()
A.1準備2提取3保護4分析5
B.1 準備2保護3 提取4分析5 提交
C.1 準備2保護3 提取4提交5 分析
D.1準備2提取3保護4分析5提交
從系統(tǒng)工程的角度來處理信息安全問題,以下說法錯誤的是:()
A.系統(tǒng)安全工程旨在了解企業(yè)存在的安全風險,建立一組平衡的安全需求,融合各種工程學科的努力將此安全需求轉(zhuǎn)換為貫穿系統(tǒng)整個生存期的工程實施指南。
B.系統(tǒng)安全工程需對安全機制的正確性和有效性做出詮釋,證明安全系統(tǒng)的信任度能夠達到企業(yè)的要求,或系統(tǒng)遺留的安全薄弱性在可容許范圍之內(nèi)。
C.系統(tǒng)安全工程能力成熟度模型(SSECMM)是一種衡量安全工程實踐能力的方法,是一種使用面向開發(fā)的方法。
D.系統(tǒng)安全工程能力成熟度模型(SSECMM)是在原有能力成熟度模型(CMM)的基礎上,通過對安全工作過程進行管理的途徑,將系統(tǒng)安全工程轉(zhuǎn)變?yōu)橐粋€完好定義的、成熟的、可測量的先進學科。
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權威部門公布的內(nèi)容為準!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質(zhì)量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |