【名词&注释】
安全策略(security policy)、控制措施(control measures)、攻击行为(aggressive behavior)、管理能力、开放系统(open system)、安全产品(security products)、电码本模式、重要组成部分(important part)、国际通用性、直接关系(directly related)
[多选题]以下哪些MySQL中GRANT语句的权限指定符?()
A. A、ALTER
B. B、CREATE
C. C、DELETE
D. D、UPLOAD
E. E、DROP
F. F、INSERT
查看答案&解析
查看所有试题
学习资料:
[单选题]下面哪一项最好地描述了风险分析的目的?()
A. A、识别用于保护资产的责任义务和规章制度
B. B、识别资产以及保护资产所使用的技术控制措施
C. C、识别资产、脆落性并计算潜在的风险
D. D、识别同责任义务有直接关系(directly related)的威胁
[单选题]以下哪一项是对信息系统经常不能满足用户需求的最好解释?()
A. A、没有适当的质量管理工具
B. B、经常变化的用户需求
C. C、用户参与需求挖掘不够
D. D、项目管理能力不强
[单选题]在安全策略的重要组成部分(important part)中,与IDS相比,IPS的主要优势在哪里?()
A. A、产生日志的数量
B. B、攻击减少的速度
C. C、较低的价格
D. D、假阳性的减少量
[单选题]在分布式开放系统的环境中,以下哪个选项的数据库访问服务提供允许或禁止访问的能力?()
A. A、对话管理服务
B. B、事务管理服务
C. C、资源管理服务
D. D、控制管理服务
[单选题]ECB指的是()。
A. A、密文链接模式
B. B、密文反馈模式
C. C、输出反馈模式
D. D、电码本模式
[单选题]SHA-1产生的散列值是多少位?()。
A. A、56
B. B、64
C. C、128
D. D、160
[多选题]通用准则CC实现的目标有()
A. A、成为统一的国际通用安全产品、系统的安全标准
B. B、在不同国家达成协议,相互承认产品安全等级评估
C. C、概述IT产品的国际通用性
D. D、都不是
[多选题]以下哪几项关于安全审计和安全审计系统的描述是正确的?()
A. A、对入侵和攻击行为只能起到威慑作用
B. B、安全审计不能有助于提高系统的抗抵赖性
C. C、安全审计是对系统记录和活动的独立审查和检验
D. D、安全审计系统可提供侦破辅助和取证功能
[多选题]一个恶意的攻击者必须具备哪几点?()
A. A、方法
B. B、机会
C. C、动机
D. D、运气
本文链接:https://www.51bdks.net/show/o597ro.html