信息安全工程師當天每日一練試題地址:www.richmond-chase.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練試題匯總:www.richmond-chase.com/class/27/e6_1.html
信息安全工程師每日一練試題(2020/8/12)在線測試:www.richmond-chase.com/exam/ExamDay.aspx?t1=6&day=2020/8/12
點擊查看:更多信息安全工程師習題與指導
信息安全工程師每日一練試題內容(2020/8/12)
試題1: 以下哪個是惡意代碼采用的隱藏技術:()
A.文件隱藏
B.進程隱藏
C.網(wǎng)絡連接隱藏
D.以上都是
最小特權是軟件安全設計的基本原則,某應用程序在設計時,設計人員給出了以下四種策略,其中有一個違反了最小特權的原則,作為評審專家,請指出是哪一個?()
A.軟件在Linux 下按照時,設定運行時使用nobody 用戶運行實例
B.軟件的日志備份模塊由于需要備份所有數(shù)據(jù)庫數(shù)據(jù),在備份模塊運行時,以數(shù)據(jù)庫備份操作員賬號連接數(shù)據(jù)庫
C.軟件的日志模塊由于要向數(shù)據(jù)庫中的日志表中寫入日志信息,使用了一個日志用戶賬號連接數(shù)據(jù)庫,該賬號僅對日志表擁有權限
D.為了保證軟件在Windows 下能穩(wěn)定的運行,設定運行權限為system,確保系統(tǒng)運行正常,不會因為權限不足產(chǎn)生運行錯誤
企業(yè)按照ISO 27001標準建立信息安全管理體系的過程中,對關鍵成功因素的描述不正確的是()
A.不需要全體員工的參入,只要IT部門的人員參入即可
B.來自高級管理層的明確的支持和承諾
C.對企業(yè)員工提供必要的安全意識和技能的培訓和教育
D.所有管理者、員工能夠理解企業(yè)信息安全策略、指南和標準,并遵照執(zhí)行
一個組織已經(jīng)創(chuàng)建了一個策略來定義用戶禁止訪問的網(wǎng)站類型。哪個是最有效的技術來達成這個策略?()
A.狀態(tài)檢測防火墻
B.網(wǎng)頁內容過濾
C.網(wǎng)頁緩存服務器
D.代理服務器
溫馨提示:因考試政策、內容不斷變化與調整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權威部門公布的內容為準!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |