【名词&注释】
安全问题(security problem)、应用性(applied)、安全措施(safety measures)、通信协议(communication protocol)、所有者(owner)、数字证书(digital certificate)、数据格式(data format)、应用服务(application service)、测试数据(test data)、管理中心
[单选题]合适的信息资产存放的安全措施维护是谁的责任()
A. 安全管理员
B. 系统管理员
C. 数据和系统所有者
D. 系统运行组
查看答案&解析
查看所有试题
学习资料:
[单选题]有关信息系统的设计、开发、实施、运行和维护过程中的安全问题,以下描述错误的是()
A. 信息系统的开发设计,应该越早考虑系统的安全需求越好
B. 信息系统的设计、开发、实施、运行和维护过程中的安全问题,不仅仅要考虑提供一个安全的开发环境,同时还要考虑开发出安全的系统
C. 信息系统在加密技术的应用方面,其关键是选择密码算法,而不是密钥的管理
D. 运营系统上的敏感、真实数据直接用作测试数据(test data)将带来很大的安全风险
[单选题]如何对信息安全风险评估的过程进行质量监控和管理?()
A. 对风险评估发现的漏洞进行确认
B. 针对风险评估的过程文档和结果报告进行监控和审查
C. 对风险评估的信息系统进行安全调查
D. 对风险控制测措施有有效性进行测试
[单选题]以下关于在UNIX系统里启动与关闭服务的说法不正确的是?()
A. 在UNIX系统中,服务可以通过inetd进程来启动
B. 通过在/etc/inetD.conf文件中注释关闭正在运行的服务
C. 通过改变脚本名称的方式禁用脚本启动的服务
D. 在UNIX系统中,服务可以通过启动脚本来启动
[单选题]HTTP请求方法()的作用是向服务器请求某个资源,但仅要求服务器返回响应消息的头部,不需要返回响应消息的主体。
A. PUT
B. GET
C. POST
D. HEAD
[单选题]IIS能够提供的应用服务(application service)不包括()。
A. Web服务
B. FTP服务
C. SMTP服务
D. SMB服务
[单选题]下列Web安全问题中,不能通过配置数字证书,启用HTTPS解决的是()。
A. 用户不仔细辨别服务器证书带来的问题
B. 窃听和信息泄露
C. 区分相似域名的钓鱼网站
D. 传输过程中的数据加密
[单选题]应用系统运行的安全管理中心,数据域安全是其中非常重要的内容,数据域安全包括()
A. 行级数据域安全,字段级数据域安全
B. 系统性数据域安全,功能性数据域安全
C. 数据资源安全,应用性数据安全
D. 组织级数据域安全,访问性数据域安全
[单选题]关于XMPP协议的描述中,正确的是()
A. 由3个RFC文档组成
B. 核心协议是RFC3922
C. 采用HTML数据格式(data format)
D. 采用E-mail地址格式
本文链接:https://www.51bdks.net/show/qk803w.html