信息安全工程師當(dāng)天每日一練試題地址:www.jycxcx.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練試題匯總:www.jycxcx.com/class/27/e6_1.html
信息安全工程師每日一練試題(2021/6/5)在線測(cè)試:www.jycxcx.com/exam/ExamDay.aspx?t1=6&day=2021/6/5
點(diǎn)擊查看:更多信息安全工程師習(xí)題與指導(dǎo)
信息安全工程師每日一練試題內(nèi)容(2021/6/5)
試題1: 移動(dòng)用戶有些屬性信息需要受到保護(hù),這些信息一旦泄露,會(huì)對(duì)公眾用戶的生命財(cái)產(chǎn)安全造成威脅.以下各項(xiàng)中,不需要被保護(hù)的屬性是( )。 關(guān)于源代碼審核,下列說(shuō)法正確的是:()
A.人工審核源代碼審校的效率低,但采用多人并行分析可以完全彌補(bǔ)這個(gè)缺點(diǎn)
B.源代碼審核通過(guò)提供非預(yù)期的輸入并監(jiān)視異常結(jié)果來(lái)發(fā)現(xiàn)軟件故障,從而定位可能導(dǎo)致安全弱點(diǎn)的薄弱之處
C.使用工具進(jìn)行源代碼審核,速度快,準(zhǔn)確率高,已經(jīng)取代了傳統(tǒng)的人工審核
D.源代碼審核是對(duì)源代碼檢查分析,檢測(cè)并報(bào)告源代碼中可能導(dǎo)致安全弱點(diǎn)的薄弱之處
未授權(quán)的實(shí)體得到了數(shù)據(jù)的訪問(wèn)權(quán),這屬于對(duì)安全的()
A、機(jī)密性
B、完整性
C、合法性
D、可用性
雜湊函數(shù)SHAI的輸入分組長(zhǎng)度為()比特
A、128
B、258
C、512
D、1024
下列哪項(xiàng)內(nèi)容描述的是緩沖區(qū)溢出漏洞?()
A.通過(guò)把SQL 命令插入到web 表單遞交或輸入域名或頁(yè)面請(qǐng)求的查詢字符串,最終達(dá)到欺騙服務(wù)器執(zhí)行惡意的SQL 命令
B.攻擊者在遠(yuǎn)程WEB 頁(yè)面的HTML 代碼中插入具有惡意目的的數(shù)據(jù),用戶認(rèn)為該頁(yè)面是可信賴的,但是當(dāng)瀏覽器下載該頁(yè)面,嵌入其中的腳本將被解釋執(zhí)行。
C.當(dāng)計(jì)算機(jī)向緩沖區(qū)內(nèi)填充數(shù)據(jù)位數(shù)時(shí)超過(guò)了緩沖區(qū)本身的容量溢出的數(shù)據(jù)覆蓋在合法數(shù)據(jù)上
D.信息技術(shù)、信息產(chǎn)品、信息系統(tǒng)在設(shè)計(jì)、實(shí)現(xiàn)、配置、運(yùn)行等過(guò)程中,有意或無(wú)意產(chǎn)生的缺陷
以下不屬于網(wǎng)絡(luò)安全控制技術(shù)的是()
A、防火墻技術(shù)
B、訪問(wèn)控制
C、入侵檢測(cè)技術(shù)
D、差錯(cuò)控制
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請(qǐng)以權(quán)威部門(mén)公布的內(nèi)容為準(zhǔn)!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛(ài)好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書(shū)、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過(guò)深研歷年考試出題規(guī)律與考試大綱,深挖核心知識(shí)與高頻考點(diǎn),為學(xué)員考試保駕護(hù)航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。
發(fā)表評(píng)論 查看完整評(píng)論 | |