【名词&注释】
安全性(safety)、可能性(possibility)、控制措施(control measures)、项目经理(project manager)、安全意识(safety consciousness)、社会影响(social influence)、磁介质(magnetic medium)、计算机中心(computer center)、非军事区(demilitarized zone)
[单选题]对于Linux操作系统中shadow文件说法不正确的是?()
A. shadow文件可以指定用户的目录
B. shadow文件中定义了密码的使用期限
C. 读取shadow文件能够发现秘钥的加密方法
D. shadow文件对于任何人是不可以读取的
查看答案&解析
查看所有试题
学习资料:
[单选题]通过社会工程的方法进行非授权访问的风险可以通过以下方法避免:()
A. 安全意识程序
B. 非对称加密
C. 入侵侦测系统
D. 非军事区(demilitarized zone)
[单选题]通常情况下,怎样计算风险?()
A. 将威胁可能性等级乘以威胁影响就得出了风险。
B. 将威胁可能性等级加上威胁影响就得出了风险。
C. 用威胁影响除以威胁的发生概率就得出了风险。
D. 用威胁概率作为指数对威胁影响进行乘方运算就得出了风险。
[单选题]下面哪一个不是系统实施阶段风险管理的工作内容()
A. 安全测试
B. 检查与配置
C. 配置变更
D. 人员培训
[单选题]我国信息安全事件分级不考虑下列哪一个要素?()
A. 信息系统的重要程度
B. 系统损失
C. 社会影响
D. 业务损失
[单选题]当选择的控制措施成本高于风险带来的损失时,应考虑()
A. 降低风险
B. 转移风险
C. 避免风险
D. 接受风险
[单选题]项目经理欲提高信息系统安全性,他首先要做的工作是()
A. 考虑安全开发需要什么样的资源与预算
B. 考虑安全开发在开发生命周期各阶段应开展哪些工作
C. 对开发团队进行信息安全培训
D. 购买一定的安全工具,如代码扫描工具等
[单选题]在计算机中心(computer center),下列哪一项是磁介质(magnetic medium)上信息擦除的最彻底形式?()
A. 清除
B. 净化
C. 删除
D. 破坏
[单选题]FINGER服务使用哪个TCP端口?()
A. 69
B. 119
C. 79
D. 70
本文链接:https://www.51bdks.net/show/9lr8wz.html