2017上半年信息安全工程师模拟试题加答案(六)

信息安全工程师 责任编辑:长颈鹿 2017-04-10

添加老师微信

备考咨询

加我微信

摘要:大家在找信息安全工程师考试试题做练习的时候是否苦恼没有资源?希赛软考学院为大家整理了一些考试试题的练习,供大家参考,希望能有所帮助。

   

    >>>>>信息安全工程师培训视频


      大家在找信息安全工程师考试试题做练习的时候是否苦恼没有资源?希赛软考网为大家整理了一些考试试题的练习,供大家参考,希望能有所帮助。

      试题1:为了应对日益严重的垃圾邮件问题,人们设计和应用了各种垃圾邮件过滤机制,以下哪一项是耗费计算资源最多的一种垃圾邮件过滤机()?

      A、SMTP身份认证

      B、逆向名字解析

      C、黑名单过滤

      D、内容过滤

      试题参考答案:D

      试题2:

      以下哪项不是应急响应准备阶段应该做的?()

      A.确定重要资产和风险,实施针对风险的防护措施

      B.编制和管理应急响应计划

      C.建立和训练应急响应组织和准备相关的资源

      D.评估时间的影响范围,增强审计功能、备份完整系统

      试题参考答案:D

      试题3:

      某单位在实施风险评估时,按照规范形成了若干文档,其中,()中的文档应属于风险评估中“风险要素识别”阶段输出的文档()

      A.《风险评估方法》,主要包括本次风险评估的目的、范围、目标,评估步骤,经费预算和进度安排等内容

      B.《风险评估方法和工具列表》,主要包括拟用的风险评估方法和测试评估工具等内容

      C.《风险评估准则要求》,主要包括现有风险评估参考标准、采用的风险分析方法,资产分类标准等内容

      D.《已有安全措施列表》,主要经验检查确认后的已有技术和管理方面安全措施等内容

      试题参考答案:D

      试题4:

      BIBA模型基于两种规则来保障数据的完整性的保密性,分别是:()

      A.上读,主体不可读安全级别高于它的数据;下写,主体不可写安全级别低于它的数据

      B.下读,主体不可读安全级别高于它的数据;上写,主体不可写安全级别低于它的数据

      C.上读,主体不可读安全级别低于它的数据;下写,主体不可写安全级别高于它的数据

      D.下读,主体不可读安全级别低于它的数据;上写,主体不可写安全级别高于它的数据

      试题参考答案:D

      试题5:

      域名服务系统(DNS)的功能是:()

      A、完成域名和IP地址之间的转换

      B、完成域名和网卡地址之间的转换

      C、完成主机名和IP地址之间的转换

      D、完成域名和电子邮件地址之间的转换

      试题参考答案:A

      试题6:To address the risk of operations staff's failure to perform the daily backup,management requires that the systems administrator sign off on the daily backup.This is an example of risk:

      A、avoidance.

      B、transference.

      C、mitigation.

      D、acceptance.

      试题参考答案:C

      试题7:Which of the following would provide the BEST protection against the hacking of a computer connected to the Internet?

      A、A remote access server

      B、A proxy server

      C、A personal firewall

      D、A password-generating token

      试题参考答案:C

      试题8:在完成了业务影响分析(BIA)后,下一步的业务持续性计划应该是什么()

      A测试和维护业务持续性计划

      B制定一个针对性计划

      C制定恢复策略

      D实施业务持续性计划

      试题参考答案:C

      试题9:在设计商业连续性计划时,商业影响分析可以用来识别关键业务流程和相应的支持程序,它主要会影响到下面哪一项内容的制定?()

      A、维护商业连续性计划的职责

      B、选择站点恢复供应商的条件

      C、恢复策略

      D、关键人士的职责

      试题参考答案:C

      试题10:当传输一个支付的指令时,以下哪一项可用来帮助校验该指令不是被复制的?()

      A.使用密码学的哈希算法

      B.加密消息摘要

      C.解密消息摘要

      D.(使用)序列号及时间戳

      试题参考答案:D


    返回目录:2017上半年信息安全工程师模拟试题加答案汇总


      希赛网,拥有十五年软考培训经验,希赛网一直坚持自主研发,将丰富的软考培训经验有效融入教程研发过程,自成体系的软考在线题库软考历年真题)、软考培训教材软考视频教程,多样的培训方式包括面授、和,使考生的学习更具系统性,辅导更具针对性。采用全程督学机制,,软考平均通过率在全国。

更多资料
更多课程
更多真题
温馨提示:因考试政策、内容不断变化与调整,本网站提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

软考备考资料免费领取

去领取