【名词&注释】
准确性(accuracy)、项目经理(project manager)、本质区别(essential difference)、鉴别方法(identification method)、是什么(what is)、一部分(part)、可信任计算
[单选题]以下哪种鉴别方法最好?()
A. 鉴别用户是什么
B. 鉴别用户有什么
C. 鉴别用户知道什么
D. 鉴别用户有什么和知道什么
查看答案&解析
查看所有试题
学习资料:
[单选题]()下列哪个标准本身由两个部分组成,一部分(part)是一组信息技术产品的安全功能需要定义,另一部分(part)是对安全保证需求的定义?
A. A、可信任计算机系统评估标准(TCSEC)
B. B、信息技术安全评价准则(ITSEC)
C. C、信息技术安全评价联邦准则(FC)
D. D、CC标准
[单选题]在Windows操作系统下,由于()端口探测没有限制,能够让别人探测到一些数据库信息,因此IPSec过滤拒绝掉该端口的UDP通信,可以尽可能地隐藏你的SQLServer。
A. A、1434
B. B、1433
C. C、3305
D. D、3306
[单选题]有关定性风险评估和定量风险评估的区别,以下描述不正确的是()
A. 定性风险评估比较主观,而定量风险评估更客观
B. 定性风险评估容易实施,定量风险评估往往数据准确性很难保证
C. 定性风险评估更成熟,定量风险评估还停留在理论阶段
D. 定性风险评估和定量风险评估没有本质区别,可以通用
[单选题]下面哪一项不是ISMS Check阶段的工作?()
A. 安全事件响应
B. 安全内部审核
C. 管理评审
D. 更新安全计划
[单选题]项目经理欲提高信息系统安全性,他首先要做的工作是()
A. 考虑安全开发需要什么样的资源与预算
B. 考虑安全开发在开发生命周期各阶段应开展哪些工作
C. 对开发团队进行信息安全培训
D. 购买一定的安全工具,如代码扫描工具等
[单选题]活动目录可以划分为目录和()两部分内容。
A. 主机
B. DNS记录
C. 目录服务
D. DNS服务
[单选题]下列对于HTTP通信过程的描述中,()是错误的。
A. 客户端发送HTTP-Request请求资源
B. 服务器发送HTTP-Response响应客户端请求
C. HTTP-Respone中可以包含任何类型的资源文件
D. 服务器必须维护与各个客户端间的HTTP通信状态
[单选题]在访问Web站点时,为了避免主机受到非安全软件的危害,我们可以采取的行动为()
A. 将整个Internet划分成Internet、Intranet、可信、受限等不同区域
B. 在主机浏览器中加载自己的证书
C. 浏览站点前索要Web站点的证书
D. 通信中使用SSL技术
本文链接:https://www.51bdks.net/show/vj5yzv.html