【名词&注释】
可行性、事务处理(transaction processing)、根目录(root directory)、最终用户(end user)、本质区别(essential difference)、数据准确性(data veracity)、远程身份验证、开发人员(developers)、补偿性控制(compensating control)
[单选题]如果出现IT人员和最终用户职责分工的问题,下面哪个选项是合适的补偿性控制(compensating control)?()
A. 限制物理访问计算机设备
B. 检查应用及事务处理日志
C. 在聘请IT人员之前进行背景检查
D. 在不活动的特定时间后,锁定用户会话
查看答案&解析
查看所有试题
学习资料:
[单选题]有关定性风险评估和定量风险评估的区别,以下描述不正确的是()
A. 定性风险评估比较主观,而定量风险评估更客观
B. 定性风险评估容易实施,定量风险评估往往数据准确性很难保证
C. 定性风险评估更成熟,定量风险评估还停留在理论阶段
D. 定性风险评估和定量风险评估没有本质区别,可以通用
[单选题]在TCP中的六个控制位哪一个是用来请求结束会话的()
A. SYN
B. ACK
C. FIN
D. RST
[单选题]P2DR模型通过传统的静态安全技术和方法提高网络的防护能力,这些技术包括?()
A. 实时监控技术。
B. 访问控制技术。
C. 信息加密技术。
D. 身份认证技术。
[单选题]测试人员与开发人员(developers)交互测试发现的过程中,开发人员(developers)最关注的什么?()
A. bug的数量
B. bug的严重程度
C. bug的复现过程
D. bug修复的可行性
[单选题]下列关于Kerberos的描述,哪一项是正确的?()
A. 埃及神话中的有三个头的狗。
B. 安全模型。
C. 远程身份验证拨入用户服务器。
D. 一个值得信赖的第三方认证协议。
[单选题]下列描述中,()不是IIS6.0的安全特性和改进内容。
A. 虚拟路径不具有执行权限
B. 匿名用户不能够写入默认的Web根目录
C. 默认启用了父路径访问
D. 通过应用程序池隔离不同应用的工作线程
本文链接:https://www.51bdks.net/show/4ny3np.html