JRS直播每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2025/10/27)

2025年10月28日来源:JRS直播 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.fzyzx.cn/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.fzyzx.cn/class/27/e6_1.html

信息安全工程师每日一练试题(2025/10/27)在线测试:www.fzyzx.cn/exam/ExamDay.aspx?t1=6&day=2025/10/27

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2025/10/27)

  • 试题1

    网络安全漏洞工具OllyDBG的作用是(   )
    A.Web应用程序漏洞验证
    B.网络数据包分析软件
    C.网络安全漏洞验证软件
    D.分析调试器

    查看答案

    试题参考答案:D

    试题解析与讨论:www.fzyzx.cn/exam/ExamDay.aspx?t1=6&day=2025/10/27

  • 试题2

    (   )是为入侵分析引擎模块提供分析用的数据,包括操作系统的审计日志、应用程序的运行日志和网络数据包等。
    A.数据采集模块
    B.入侵分析引擎模块
    C.应急处理模块
    D.管理配置模块

    查看答案

    试题参考答案:A

    试题解析与讨论:www.fzyzx.cn/exam/ExamDay.aspx?t1=6&day=2025/10/27

  • 试题3

    下列说法中,错误的是()
    A、服务攻击是针对某种特定攻击的网络应用的攻击
    B、主要的渗入威胁有特洛伊木马和陷阱
    C、非服务攻击是针对网络层协议而进行的
    D、对于在线业务系统的安全风险评估,应采用最小影响原则

    查看答案

    试题参考答案:B

    试题解析与讨论:www.fzyzx.cn/exam/ExamDay.aspx?t1=6&day=2025/10/27

  • 试题4

    网络攻击由攻击者发起,攻击者应用一定的攻击工具对目标网络系统进行攻击,以下描述正确的是(  )
    A.常见的攻击者只有黑客,恐怖分子,间谍,犯罪分子、破坏分子。
    B.间谍为了窃取正确的资料,一定会合法的访问目标网络系统。
    C.因为目标网络和系统存在安全弱点,攻击者才能进行未授权访问并使用系统资源。
    D.黑客攻击网络一般是为了获取情报信息。

    查看答案

    试题参考答案:C

    试题解析与讨论:www.fzyzx.cn/exam/ExamDay.aspx?t1=6&day=2025/10/27

  • 试题5

    CVSS(通用漏洞计分系统)的分数计算依据不包括以下哪一项?
    A. 基本度量计分
    B. 时序度量计分
    C. 环境度量计分
    D. 厂商特定计分

    查看答案

    试题参考答案:D

    试题解析与讨论:www.fzyzx.cn/exam/ExamDay.aspx?t1=6&day=2025/10/27

  • 试题6

    网络安全等级保护2.0标准强化了可信计算技术使用的要求,各级增加了“可信验证”控制点。其中()要求对设备的系统引导程序、系统程序等进行可信验证,
    A.第三级
    B.第四级
    C.第一级
    D.第二级

    查看答案

    试题参考答案:C

    试题解析与讨论:www.fzyzx.cn/exam/ExamDay.aspx?t1=6&day=2025/10/27

  • 试题7

    以下(    )安全风险是网络物理隔离安全保护措施可以阻止的。
    A.网络非法外联
    B.U盘摆渡攻击
    C.名为Bitwhisper的窃密技术
    D.内部网络间的非法数据交换

    查看答案

    试题参考答案:D

    试题解析与讨论:www.fzyzx.cn/exam/ExamDay.aspx?t1=6&day=2025/10/27

  • 试题8

    关于网络应用系统开发与维护,描述错误的是(  )
    A.网络应用系统开发与维护的目的是防止系统中用户数据的丢失、修改或滥用。
    B.网络应用系统设计必须包含适当的安全控制措施、审计追踪或活动日志记录。
    C.网络应用系统开发与维护相关的工作不包含外包的软件开发安全控制。
    D.网络应用系统开发与维护相关的工作包含特洛伊代码的分析。

    查看答案

    试题参考答案:C

    试题解析与讨论:www.fzyzx.cn/exam/ExamDay.aspx?t1=6&day=2025/10/27

  • 试题9

    对无线网络的攻击可以分为:对无线接口的攻击、对无线设备的攻击和对无线网络的攻击。以下属于对无线设备攻击的是(  )。
    A.窃听
    B.重放
    C.克隆
    D.欺诈

    查看答案

    试题参考答案:C

    试题解析与讨论:www.fzyzx.cn/exam/ExamDay.aspx?t1=6&day=2025/10/27

  • 试题10

    在《计算机场地通用规范中》,低压配电间、空调机室、发电机室属于(  )
    A.第一类辅助房间
    B.第二类辅助房间
    C.第三类辅助房间
    D.第四类辅助房间

    查看答案

    试题参考答案:A

    试题解析与讨论:www.fzyzx.cn/exam/ExamDay.aspx?t1=6&day=2025/10/27

温馨提示:因考试政策、内容不断变化与调整,JRS直播提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

JRS直播 - 信息系统项目管理专业网站

下载APP-在线学习