【名词&注释】
可用性、可行性、负面影响(negative influence)、可能性(possibility)、保密性(security)、完整性(integrity)、拒绝服务攻击(denial of service)、方便性、可接受的(acceptable)、做什么(do what)
[单选题]在数据库的安全评估过程中,下面那项是指系统能够对付各种可能地攻击的能力。()
A. A、可行性
B. B、系统灵活性
C. C、用户地方便性
D. D、完整性
查看答案&解析
查看所有试题
学习资料:
[单选题]对于信息安全风险的描述不正确的是?()
A. 企业信息安全风险管理就是要做到零风险
B. 在信息安全领域,风险(Risk)就是指信息资产遭受损坏并给企业带来负面影响及其潜在可能性
C. 风险管理(RiskManagement)就是以可接受的(acceptable)代价,识别控制减少或消除可能影响信息系统的安全风险的过程。
D. 风险评估(RiskAssessment)就是对信息和信息处理设施面临的威胁、受到的影响、存在的弱点以及威胁发生的可能性的评估。
[单选题]在评估逻辑访问控制时,应该首先做什么(do what)()
A. 把应用在潜在访问路径上的控制项记录下来
B. 在访问路径上测试控制来检测是否他们具功能化
C. 按照写明的策略和实践评估安全环境
D. 对信息流程的安全风险进行了解
[单选题]下列哪种病毒能对计算机硬件产生破坏?()
A. CIH
B. CODERED
C. 维金
D. 熊猫烧香
[单选题]下面哪一项是缓冲溢出的危害?()
A. 可能导致shellcode的执行而非法获取权限,破坏系统的保密性
B. 执行shellcode后可能进行非法控制,破坏系统的完整性
C. 可能导致拒绝服务攻击(denial of service),破坏系统的可用性
D. 以上都是
[单选题]邮件服务器之间传递邮件通常使用的协议为()
A. HTTP
B. SMTP
C. SNMP
D. Telnet
本文链接:https://www.51bdks.net/show/667rg6.html