【名词&注释】
解决方案(solution)、成熟度(maturity)、控制措施(control measures)、系统配置(system configuration)、系统安全(system security)、注册表(registry)、客户端(client)、总成本(total cost)、安全级别(security level)
[单选题]给计算机系统的资产分配的记号被称为什么()
A. 安全属性
B. 安全特征
C. 安全标记
D. 安全级别(security level)
查看答案&解析
查看所有试题
学习资料:
[单选题]()以下关于注册表子树用途描述错误的是哪个?
A. A、KEY_LOCAL_MACHINE包含了所有与本机有关的操作系统配置数据。
B. B、HKEY_CURRENT_USER包含当前用户的交互式的数据。
C. C、HKEY_CLASSES_ROOT包含软件的配置信息。
D. D、HKEY_USERS包含了活动的硬件
[单选题]ISO27001认证项目一般有哪几个阶段?()
A. 管理评估,技术评估,操作流程评估
B. 确定范围和安全方针,风险评估,风险控制(文件编写),体系运行,认证
C. 产品方案需求分析,解决方案提供,实施解决方案
D. 基础培训,RA培训,文件编写培训,内部审核培训
[单选题]关于控制措施选择描述不正确的是()
A. 总成本(total cost)中应考虑控制措施维护成本
B. 只要控制措施有效,不管成本都应该首先选择
C. 首先要考虑控制措施的成本效益
D. 应该考虑控制措施实施的成熟度
[单选题]以下描述中不属于SSH用途的为?()
A. 用于远程的安全管理,使用SSH客户端(client)连接远程SSH服务器,建立安全的Shell交互环境
B. 用于本地到远程隧道的建立,进而提供安全通道,保证某些业务安全传输
C. 进行对本地数据使用SSH的秘钥进行加密报错,以提高其业务的可靠性
D. SCP远程安全数据复制借助SSH协议进行传输,SSH提供其安全隧道保障
[单选题]有关Kerberos说法下列哪项是正确的?()
A. 它利用公钥加密技术。
B. 它依靠对称密码技术。
C. 它是第二方的认证系统。
D. 票据授予之后将加密数据,但以明文方式交换密码
[单选题]机构应该把信息系统安全看作:()
A. 业务中心
B. 风险中心
C. 业务促进因素
D. 业务抑制因素
[单选题]()不属于活动目录独立操作主机角色之一。
A. DNS主机
B. 架构主机
C. 域命名主机
D. 基础结构主机
本文链接:https://www.51bdks.net/show/dzpo4q.html