【名词&注释】
合法性(legitimacy)、数据文件(data file)、可能性(possibility)、发挥作用、关键因素、恶意代码(malicious code)、负责人(person in charge)、系统注册表(system registry)、机密性保护(confidentiality protect)、首席执行官(chief executive officer)
[单选题]下列哪一项不是IDS可以解决的问题?()
A. 弥补网络协议的弱点
B. 识别和报告对数据文件的改动
C. 统计分析系统中异常活动模式
D. 提升系统监控能力
查看答案&解析
查看所有试题
学习资料:
[单选题]包括了对整个应用程序、控制程序的逻辑和数据的逻辑合法性和合理性的审计方法是()
A. A、设备安全的审计
B. B、应用程序的审计
C. C、系统操作的审计
D. D、欺诈行为的审计
[单选题]构成风险的关键因素有哪些?()
A. 人,财,物
B. 技术,管理和操作
C. 资产,威胁和弱点
D. 资产,可能性和严重性
[单选题]信息系统审核员应该预期谁来授权对生产数据和生产系统的访问?()
A. 流程所有者
B. 系统管理员
C. 安全管理员
D. 数据所有者
[单选题]组织回顾信息系统灾难恢复计划时应:()
A. 每半年演练一次
B. 周期性回顾并更新
C. 经首席执行官(chief executive officer)(CEO)认可
D. 与组织的所有部门负责人(person in charge)沟通
[单选题]P2DR模型强调了落实反应和系统安全的动态性,其中的“检测”使用的主要方法是?()
A. 检测。
B. 报警。
C. 记录。
D. 实时监控。
[单选题]下面对于强制访问控制的说法错误的是?()
A. 它可以用来实现完整性保护,也可以用来实现机密性保护(confidentiality protect)
B. 在强制访问控制的系统中,用户只能定义客体的安全属性
C. 它在军方和政府等安全要求很高的地方应用较多
D. 它的缺点是使用中的便利性比较低
[单选题]关于网页中的恶意代码,下列说法错误的是:()
A. 网页中的恶意代码只能通过IE浏览器发挥作用
B. 网页中恶意代码可以修改系统注册表(system registry)
C. 网页中的恶意代码可以修改系统文件
D. 网页中的恶意代码可以窃取用户的机密性文件
[单选题]邮件服务器之间传递邮件通常使用的协议为()
A. HTTP
B. SMTP
C. SNMP
D. Telnet
本文链接:https://www.51bdks.net/show/o5nqdx.html