【名词&注释】
安全策略(security policy)、合法性(legitimacy)、控制程序(control program)、计算机网络安全(computer network security)、安全漏洞(security vulnerability)、操作员(operator)、客户端(client)、专业人士(specialty people)、第三方服务提供商(third part service provider)、非正版软件
[单选题]下面哪一项是恢复非关键系统的最合理方案?()
A. 温站
B. 移动站
C. 热站
D. 冷站
查看答案&解析
查看所有试题
学习资料:
[单选题]包括了对整个应用程序、控制程序的逻辑和数据的逻辑合法性和合理性的审计方法是()
A. A、设备安全的审计
B. B、应用程序的审计
C. C、系统操作的审计
D. D、欺诈行为的审计
[单选题]当组织将客户信用审查系统外包给第三方服务提供商(third part service provider)时,下列哪一项是信息安全专业人士(specialty people)最重要的考虑因素?该提供商:()
A. 满足并超过行业安全标准
B. 同意可以接受外部安全审查
C. 其服务和经验有很好的市场声誉
D. 符合组织的安全策略
[单选题]下列哪一项是首席安全官的正常职责?()
A. 定期审查和评价安全策略
B. 执行用户应用系统和软件测试与评价
C. 授予或废除用户对IT资源的访问权限
D. 批准对数据和应用系统的访问权限
[单选题]下面哪一项不属于微软SDL的七个阶段之一?()
A. 培训
B. 需求
C. 销售
D. 验证
[单选题]Rlogin在哪个TCP端口运行?()
A. 114
B. 513
C. 212
D. 271
[多选题]不同设VLAN之间要进行通信,可以通过()。
A. A、交换机
B. B、路由器
C. C、网闸
D. D、入侵检测
E. E、入侵防御系统
[单选题]以下行为中,不属于威胁计算机网络安全的因素是()
A. 操作员安全配置不当而造成的安全漏洞
B. 在不影响网络正常工作的情况下,进行截获、窃取、破译以获得重要机密信息
C. 安装非正版软件
D. 安装蜜罐系统
[单选题]关于DNSSEC的作用,下列描述中,()是错误的。
A. DNSSEC的作用在于保护客户端(client)不受伪造DNS数据的影响
B. DNSSEC可以有效抵御DNS缓存污染攻击
C. 在DNSSEC协议中,所有查询消息都由客户端(client)签名
D. 在DNS协议中所有
本文链接:https://www.51bdks.net/show/l0dx70.html