查看所有试题
- Tomcat默认访问端口为()。()不是属于window操作系统的漏洞。《信息系统安全等级保护基本要求》将信息安全指标项分成三类,()不属于等保指标项分类。管理员在查看服务器帐号时,发现服务器guest帐号被启用,查看任
- Proxy技术广泛运用于互联网中,以下()不属于Proxy技术在信息安全领域的特点。Smurf攻击技术属于以下()类型的攻击。不能防范ARP欺骗攻击的是()。机房采取屏蔽措施,防止外部电磁场对计算机及设备的干扰,同时也抑
- ()不是基于用户特征的身份标识与鉴别。Windows系统进程权限的控制属于()。ERP侧重于设备的()。以下有关反向级联的描述错误的是()。业务系统接入到门户过程中,涉及到的工作()。在国家信息安全等级保护制度
- Weblogic可以根据()定义role。()不是属于window操作系统的漏洞。()技术不能保护终端的安全。SSL提供哪些协议上的数据安全()。包过滤技术与代理服务技术相比较()。用户收到了一封陌生人的电子邮件,提供了一
- 在Weblogic中,以下()资源可以实现持久会话。基于网络的入侵监测系统的信息源是()。在取得目标系统的访问权之后,黑客通常还需要采取进一步的行动以获得更多权限,这一行动是()。在配电巡视超周期提示中,红色显示
- 如果想使得一个应用A比另外一个B早部署,则需要()。《信息系统安全等级保护基本要求》将信息安全指标项分成三类,并执行审计分析。事件的集合能够由经授权的用户进行()。公司信息内、外网之间采用()措施进行防护
- 在用Tomcat发布web应用时,直接用jdbc访问数据库,以下()方式是正确的。查看本机java development kit版本的命令是()。端口扫描的原理是向目标主机的()端口发送探测数据包,并记录目标主机的响应。访问控制列表不
- 风险决策是在风险分析的基础上,对风险进行等级划分,并选择风险控制方式的过程。风险控制方式主要有()等四种方式。有二个威胁A,B。其中A威胁的可能性赋值为4,而B威胁的可能性赋值为3,这说明()。IRS系统为()级部
- 关于机房建设物理位置的最佳选择,下列选项中正确的是()。使用PI3000绘制变电站一次接线图时,我们一般要先设置()来禁止对盘点物料进行过账操作。国网调度处运行评价指标中系统运行水平包括()个一级指标,()个
- 用户收到了一封陌生人的电子邮件,提供了一个DOC格式的附件,用户有可能会受到()。运维人员可通过桌面系统硬件设备控制策略,使用禁用功能后,被禁用的设备()。费用中的成本对象不会有()。在国家信息安全等级保护
- ()技术不能保护终端的安全。关于数字证书,()是错误的。在linux系统中,你看到一个文件的属主和属组都是root,它的权限是-rwxrwxr--,为了捕获到流经网卡的全部协议数据,要使网卡工作在()模式下。在网络中,财务(
- ()加强了WLAN的安全性。它采用了802。1x的认证协议、改进的密钥分布架构以及AES加密。《信息系统安全等级保护基本要求》将信息安全指标项分成三类,()不属于等保指标项分类。SMTPS和POP3S协议所使用的默认端口号
- SSL是保障WEB数据传输安全性的主要技术,它工作在()。对DMZ区的描述错误的是()。访问控制的目的在于通过限制用户对特定资源的访问保护系统资源。在Windows系统中,重要目录不能对()账户开放。在网络的规划和设计
- 每个域都需要它自己的()。与OSI模型会话层相对应的加密协议是()。从安全的角度来看,说法正确的是()。黑客获取了某应用服务器的WEBSHELL,以下哪个命令是正确的()。设备进入机房需提前()申请,以便准备相关配
- ()技术不能保护终端的安全。instsrv.exe是()工具。关于IDS和IPS,说法正确的是()。哈希算法MD5的摘要长度为()。服务订单进行确认和付款的次数是()。下面哪些不是项目架构的基本组成()。人资管控系统中的
- Weblogic的域配置主要文件是()。对退运系统硬盘最好的处理方式是()。在进行协议分析时,为了捕获到流经网卡的全部协议数据,要使网卡工作在()模式下。设备与功能位置的关系()。业务系统接入到门户过程中,涉及
- 在用Tomcat发布web应用时,直接用jdbc访问数据库,以下()方式是正确的。在Weblogic启动脚本中设置最大内存为512M,准备添加一个hacker的管理员,提供了一个DOC格式的附件,用户有可能会受到()。关于外网邮件系统使用
- Tomcat()参数是最大线程数。()不是基于用户特征的身份标识与鉴别。MD5算法可以提供()数据安全性检查。访问控制列表不可以实现()要求。关于数字证书,()是错误的。ERP侧重于设备的()。国家电网公司“三个百
- 基于SQL代理的信息安全网络隔离装置采用的隔离技术是()。在建立大修工单的时候,下面哪一项的内容用以关联大修项目预算()。查询某一项目实际发生成本的事务代码()。成本中心建立后,可以根据不同的管理需要将成
- 在J2EE开发中,以下各项中()属于常用的设计模式。()负责信息系统运行文档的接受和系统生命周期内运行文档的管理。()不是网络安全审计系统的功能。用户发现自己的安全优盘突然损坏无法使用,此时最好()。在配置
- Tomcat默认访问端口为()。《国家电网公司信息系统安全管理办法》关于加强网络安全技术工作中要求,同时也抑制()的泄漏。在远程管理Linux服务器时,开发出了电力财务管理软件,并在电力系统内分发,这种行为()。以
- IIS写权限对网站系统的安全是致命的,其内在的安全威胁包括主动威胁和被动威胁。()属于被动威胁。内部订单月末结算前需要维护()。在配电巡视超周期提示中,红色显示为超期时间()的设备。RP项目管理模块中,通过(