信息安全工程師當天每日一練試題地址:www.njjt123.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練試題匯總:www.njjt123.com/class/27/e6_1.html
信息安全工程師每日一練試題(2020/10/2)在線測試:www.njjt123.com/exam/ExamDay.aspx?t1=6&day=2020/10/2
點擊查看:更多信息安全工程師習題與指導
信息安全工程師每日一練試題內容(2020/10/2)
試題1: 以下哪些不是可能存在的弱點問題?()
A. 保安工作不得力
B.應用系統(tǒng)存在Bug
C. 內部人員故意泄密
D. 物理隔離不足
風險管理的監(jiān)控與審查不包含:()
A.過程質量管理
B.成本效益管理
C.跟蹤系統(tǒng)自身或所處環(huán)境的變化
D.協(xié)調內外部組織機構風險管理活動
以下對Windows系統(tǒng)的服務描述,正確的是:()
A.Windows服務必須是一個獨立的可執(zhí)行程序
B.Windows服務的運行不需要用戶的交互登陸
C.Windows服務都是隨系統(tǒng)啟動而啟動,無需用戶進行干預
D.Windows服務都需要用戶進行登陸后,以登錄用戶的權限進行啟動
對于信息安全風險的描述不正確的是()
A.企業(yè)信息安全風險管理就是要做到零風險
B.在信息安全領域,風險就是指信息資產遭受損壞并給企業(yè)帶來負面影響及其潛在可能性
C.風險管理就是以可接受的代價,識別、控制、減少或消除可能影響信息系統(tǒng)的安全風險的過程。
D.風險評估就是對信息和信息處理設施面臨的威脅、受到的影響、存在的弱點以及威脅發(fā)生的可能性的評估。
下面有關能力成熟度模型的說法錯誤的是:()
A.能力成熟度模型可以分為過程能力方案(Continuous)和組織能力方案(Staged)兩類
B.使用過程能力方案時,可以靈活選擇評估和改進哪個或哪些過程域
C.使用組織機構成熟度方案時,每一個能力級別都對應于一組已經定義好的過程域
D.SSE-CMM是一種屬于組織能力方案(Staged)的針對系統(tǒng)安全工程的能力成熟度模型
在信息安全管理日常工作中,需要與哪些機構保持聯(lián)系?()
A.政府部門
B.監(jiān)管部門
C.外部專家
D.以上都是
在TCP中的六個控制位哪一個是用來請求結束會話的()
A.SYN
B.ACK
C.FIN
D.RST
溫馨提示:因考試政策、內容不斷變化與調整,信管網網站提供的以上信息僅供參考,如有異議,請以權威部門公布的內容為準!
信管網致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網軟考課程由信管網依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |