自考题库
首页
所有科目
自考历年真题
考试分类
关于本站
游客
账号设置
退出登录
注册
登录
出自:信息安全师
某个计算机系统遭到了38000次攻击,其中有65%成功,而这中间又有96%没有被检测到,检测到的则有74%没有上报,那么总共上报了多少次攻击()
A:144
B:388
C:267
D:721
风险评估的过程中,首先要识别信息资产,资产识别时,以下哪个不是需要遵循的原则?()
A:只识别与业务及信息系统有关的信息资产,分类识别
B:所有公司资产都要识别
C:可以从业务流程出发,识别各个环节和阶段所需要以及所产出的关键资产
D:资产识别务必明确责任人、保管者和用户
下面哪一项是恢复非关键系统的最合理方案?()
A:温站
B:移动站
C:热站
D:冷站
以下关于IPSec协议的叙述中,正确的是()
A:IPSec协议是解决IP协议安全问题的一
B:IPSec协议不能提供完整性
C:IPSec协议不能提供机密性保护
D:IPSec协议不能提供认证功能
企业与消费者之间的电子商务是企业透过()销售产品或服务个人消费者。
下列哪一项最好地支持了24/7可用性?()
A:日常备份
B:离线存储
C:镜像
D:定期测试
替代和置换是最基本的加密方法。
下面哪一项不是ISMSPlan阶段的工作?()
A:定义ISMS方针
B:实施信息安全风险评估
C:实施信息安全培训
D:定义ISMS范围
帐户策略中的子集()负责确定密码强度、有效期限等内容
A:密码策略
B:有效性策略
C:本地策略
D:管理策略
下面哪一个不是脆弱性识别的手段()
A:人员访谈
B:技术工具检测
C:信息资产核查
D:安全专家人工分析
互联网不良信息是指行为人通过互联网发布的公然违反国家的法律、法规及政策,违背社会道德伦理与价值观,对国家、社会及个人造成有害影响并为国家、社会及个人所排斥的,反应现实社会不良现象的互联网信息。
信息资产敏感性指的是:()
A:机密性
B:完整性
C:可用性
D:安全性
对知识产权著作权的法律知识给予更多的宣传和普及是学术腐败治理中个人层面有效方法。
信息安全风险管理的对象
不包括
如下哪项()
A:信息自身
B:信息载体
C:信息网络
D:信息环境
S-HTTP是在()的HTTP协议。
A:传输层
B:链路层
C:网络层
D:应用层
Windows安全加固的方法主要有安装漏洞补丁、停止不必要的服务和卸载软件、升级或更换软件程序、修改系统配置和权限分配、去除木马和恶意软件、安装专用的安全工具软件这几个方面。
设施、网络、平台、介质、应用类信息资产的保密期限为()
A:3年
B:长期
C:4月
D:短期
为了预防逻辑炸弹,项目经理采取的最有效的措施应该是()
A:对每日提交的新代码进行人工审计
B:代码安全扫描
C:安全意识教育
D:安全编码培训教育
确定用户输入进入点需要注意的关键位置包括()
A:每个URL字符串
B:GET方式提交的每个参数
C:POST请求中提交的参数
D:每个cookie
E:每个HTTP消息头
对于每一处可能存在跨站攻击分店的地方,都需要()
A:净化输入数据
B:净化输出数据
C:消除危险的插入点
D:检查主机时间
E:检查浏览器版本
如果恶意开发人员想在代码中隐藏逻辑炸弹,什么预防方式最有效?()
A:源代码周期性安全扫描
B:源代码人工审计
C:渗透测试
D:对系统的运行情况进行不间断监测记录
凯撒密码采用的是()技术。
A:替代
B:置换
C:随机
D:隐藏
内核映像补丁技术相对于内核映像替换技术的优势在于()
A:适用于定制内核的系统
B:对系统硬件支持的影响较小
C:可以保留原内核大部分功能
D:不需要root权限
E:不产生日志记录项
数据库管理员执行以下哪个动作可能会产生风险?()
A:根据变更流程执行数据库变更
B:安装操作系统的补丁和更新
C:排列表空间并考虑表合并的限制
D:执行备份和恢复流程
下列对于蠕虫病毒的描述错误的是:()
A:蠕虫的传播无需用户操作
B:蠕虫会消耗内存或网络带宽,导致DOS
C:蠕虫的传播需要通过“宿主”程序或文件
D:蠕虫程序一般由“传播模块”、“隐藏模块”和“目的功能模块”构成
WindowsAPI是一个提供应用程序运行所需要的窗口管理、图形设备接口、内存管理等各项服务功能的函数库。
关于活动目录的备份,下列说法中错误的是()。
A:通过选择备份内容为系统状态可以避免备份活动目录以外的数据
B:在单域控制器环境中应重视活动目录数据的备份
C:在多域控制器环境中不需要对活动目录数据进行备份
D:在多域控制器环境中,可以利用活动目录的复制功能实现数据恢复
为什么实现单点登录的批处理文件及脚本文件需要被保护存储?()
A:因为最小授权原则
B:因为它们不可以被操作员访问到
C:因为它们可能包含用户身份信息
D:因为知所必须原则
电子商务是成长潜力大,综合效益好的产业。
Linux系统中,下列运行级别不是单用户模式的是()
A:1
B:3
C:5
D:7
E:2
首页
<上一页
11
12
13
14
15
下一页>
尾页