Bootstrap

2019多益信息安全工程师笔试试题

2019多益信息安全工程师笔试试题

选择题


1.修改以太网mac地址的命令为:

A. ping
B.ifconfig
C.arp
D.traceroute

2.采用模拟攻击漏洞探测技术的好处是:

A.可以探测到所有漏洞
B.完全没有人恶化破坏性
C.对目标系统没有负面影响
D.探测结果准确率高

3.某个机构的网络遭受对此入侵攻击,下面哪一种技术可以提前检测这种行为?

A.杀毒软件
B.包过滤路由器
C.蜜罐
D.服务器加固

4.安全电子交易协议SET是由Visa和MasterCard两大信用卡组织联合发布的电子商安全协议,以下关于SET的概述正确的是:

A.SET是一种基于六密码的协议。
B.SET不需要可信的第三方认证中心的参与。
C.SET要实现的主要目标包括暴走付款安全,确定应用的互通性和达到世界市场的可接受性。
D.SET通过电子商务个参与方发放验证码来确认各方身份,保证网上的支付安全。

5.风险评估的基本过程是怎样的?

A.通过以入发生的信息安全事故,找到风险所在
B.风险评估就是对照安全检查单,查看相关的管理和技术措施是否到位
C.识别并评估重要的信息资产,识别各种可能的威胁和严重弱点
D.风险评估并没有规律的,完全取决于评估者的经验所在

6.下列进程中,病毒和木马经常会利用的是?

;