信息安全工程師當天每日一練試題地址:www.shc2b.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練試題匯總:www.shc2b.com/class/27/e6_1.html
信息安全工程師每日一練試題(2020/10/4)在線測試:www.shc2b.com/exam/ExamDay.aspx?t1=6&day=2020/10/4
點擊查看:更多信息安全工程師習題與指導
信息安全工程師每日一練試題內容(2020/10/4)
試題1: 下列關于ISO15408 信息技術安全評估準則(簡稱CC)通用性的特點,即給出通用的表達方式,描述不正確的是()。
A.如果用戶、開發(fā)者、評估者和認可者都使用CC 語言,互相就容易理解溝通
B.通用性的特點對規(guī)范實用方案的編寫和安全測試評估都具有重要意義
C.通用性的特點是在經濟全球化發(fā)展、全球信息化發(fā)展的趨勢下,進行合格評定和評估結果國際互認的需要
D.通用性的特點使得CC 也適用于對信息安全建設工程實施的成熟度進行評估
以下關于RBAC模型的說法正確的是:()
A、該模型根據(jù)用戶所擔任的角色和安全級來決定用戶在系統(tǒng)中的訪問權限。
B、一個用戶必須扮演并激活某種角色,才能對一個對象進行訪問或執(zhí)行某種操作
C、在該模型中,每個用戶只能有一個角色
D、在該模型中,權限與用戶關聯(lián),用戶與角色關聯(lián)
關于黑客的主要攻擊手段,以下描述不正確的是?( )
A、 包括社會工程學攻擊
B、 包括暴力破解攻擊
C、 直接滲透攻擊
D、 不盜竊系統(tǒng)資料
信息安全管理體系(information SecurltyManagement System.簡稱ISMS)的實施和運行ISMS 階段,是ISMS過程模型的實施階段,下面給出了一些備57①制定風險處理計劃②實施風險處理計劃③開發(fā)有效性測量程序④實施培訓和意識教育計劃⑤管理ISMS的運行⑥管理ISMS的資源⑦執(zhí)行檢測事態(tài)和響應事件的程序⑧實施內部審核⑨實施風險再評估選的活動,選項()描述了在此階段組織應進行的活動。
A.①②③④⑤⑥
B.①②③④⑤⑥⑦
C.①②③④⑤⑥⑦⑧
D.①②③④⑤⑥⑦⑧⑨
2016年4月19日,習近平總書記在網絡安全和信息化工作座談會上指出:“要正確處理開放和自主的關系”,對此的理解錯誤的是()
A. 互聯(lián)網讓世界變成了地球村,推動國際社會越來越成為你中有我、我中有你的命運共同體
B. 關起門來,另起爐灶,徹底擺脫對外國技術的依賴,靠自主創(chuàng)新謀發(fā)展,否則總跟在別人后面跑,永遠追不上
C. 市場換不來核心技術,有錢也買不來核心技術,必須靠自己研發(fā)、自己發(fā)展。
D. 強調自主創(chuàng)新,不是關起門來搞研發(fā),一定要堅持開放創(chuàng)新,只有跟高手過招才知道差距,不能夜郎自大
溫馨提示:因考試政策、內容不斷變化與調整,信管網網站提供的以上信息僅供參考,如有異議,請以權威部門公布的內容為準!
信管網致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網軟考課程由信管網依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |