信息安全工程师
信息安全工程师理论考试复习题:网络应用服务安全
信管考点分类:未指定
试题来源:信息安全工程师理论考试复习题:网络应用服务安全

试题内容
 下列哪个不是常见的网络应用服务?()
A、WEB 
B、MAIL 
C、DNS 
D、ARP 

查看答案
你可能感兴趣的试题
461
IS管理层建立的变更管理程序是用来?()
A、控制应用程序从测试环境迁移到生产环境
B、控制由于缺乏对经营活动中待解决问题的关注而导致的经营活动中断
C、确保受灾时经营活动的不间断运行
D、验证变更活动被正确的记录。
答案解析与讨论:https://www.ruantiku.com/shiti/303212274.html


299
当检查信息系统战略时,信息系统审计师要评价信息系统战略是否支持组织的业务目标,最好通过判断信息系统是否:
A、有所有必需的人员和设备
B、计划跟管理战略相一致
C、有效率地和有效地使用了设备和人员
D、有足够充裕的能力去应对变化的形势
答案解析与讨论:https://www.ruantiku.com/shiti/301598200.html


483
An IS auditor reviewing the implementation of an intrusion detection system (IDS) should be MOST concerned if: 
A、IDS sensors are placed outside of the firewall. 
B、a behavior-based IDS is causing many false alarms. 
C、a signature-based IDS is weak against new types of attacks. 
D、the IDS is used to detect encrypted traffic. 
答案解析与讨论:https://www.ruantiku.com/shiti/2963826376.html


139
To determine which users can gain access to the privileged supervisory state, which of the following should an IS auditor review? 
A、System access log files 
B、Enabled access control software parameters 
C、Logs of access control violations 
D、System configuration files for control options used 
答案解析与讨论:https://www.ruantiku.com/shiti/2929413635.html


11

通过向被攻击者发送大量的ICMP回应请求,消耗被攻击者的资源来进行响应,直至被攻击者再也无法处理有效地网络信息流时,这种攻击称之为:()
A.Land攻击
B.Smurf 攻击
C.PingofDeath攻击
D.ICMPFlood

答案解析与讨论:https://www.ruantiku.com/shiti/2685020920.html


24

信息安全管理体系描述不正确的是:()
A、是一个组织整体管理体系的组成部分
B、是有范围和边界的
C、是风险评估的手段
D、其基本过程应遵循PDCA 循环

答案解析与讨论:https://www.ruantiku.com/shiti/2696421973.html