單項(xiàng)選擇題有效減少偶然或故意的未授權(quán)訪問、誤用和濫用的有效方法是如下哪項(xiàng)?()

A.訪問控制
B.職責(zé)分離
C.加密
D.認(rèn)證


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題信息安全管理體系要求的核心內(nèi)容是?()

A.風(fēng)險(xiǎn)評(píng)估
B.關(guān)鍵路徑法
C.PDCA循環(huán)
D.PERT

2.單項(xiàng)選擇題以下哪項(xiàng)是組織中為了完成信息安全目標(biāo),針對信息系統(tǒng),遵循安全策略,按照規(guī)定的程序,運(yùn)用恰當(dāng)?shù)姆椒?,而進(jìn)行的規(guī)劃、組織、指導(dǎo)、協(xié)調(diào)和控制等活動(dòng)?()

A.反應(yīng)業(yè)務(wù)目標(biāo)的信息安全方針、目標(biāo)以及活動(dòng);
B.來自所有級(jí)別管理者的可視化的支持與承諾;
C.提供適當(dāng)?shù)囊庾R(shí)、教育與培訓(xùn)
D.以上所有

3.單項(xiàng)選擇題對信息安全的理解,正確的是()

A.信息資產(chǎn)的保密性、完整性和可用性不受損害的能力,是通過信息安全保障措施實(shí)現(xiàn)的
B.通過信息安全保障措施,確保信息不被丟失
C.通過信息安全保證措施,確保固定資產(chǎn)及相關(guān)財(cái)務(wù)信息的完整性
D.通過技術(shù)保障措施,確保信息系統(tǒng)及財(cái)務(wù)數(shù)據(jù)的完整性、機(jī)密性及可用性

4.單項(xiàng)選擇題安全策略體系文件應(yīng)當(dāng)包括的內(nèi)容不包括()

A.信息安全的定義、總體目標(biāo)、范圍及對組織的重要性
B.對安全管理職責(zé)的定義和劃分
C.口令、加密的使用是阻止性的技術(shù)控制措施;
D.違反安全策略的后果

5.單項(xiàng)選擇題哪一項(xiàng)不是管理層承諾完成的?()

A.確定組織的總體安全目標(biāo)
B.購買性能良好的信息安全產(chǎn)品
C.推動(dòng)安全意識(shí)教育
D.評(píng)審安全策略的有效性

最新試題

近期網(wǎng)絡(luò)上出現(xiàn)一款名為黑暗幽靈(DCM)的木馬,其通過劫持網(wǎng)絡(luò)中的自動(dòng)更新服務(wù),可在主機(jī)無漏洞的情況下將其感染,并且該木馬將數(shù)據(jù)封裝成固定包頭的DNS請求包,發(fā)送到若干大型網(wǎng)站來實(shí)現(xiàn)數(shù)據(jù)傳輸。請問,對于該木馬正確的描述是()

題型:單項(xiàng)選擇題

如果發(fā)現(xiàn)一個(gè)ICMP報(bào)文,報(bào)文的源IP地址為101.1.1.1,目的IP地址為100.1.1.255,這個(gè)報(bào)文屬于什么攻擊?()

題型:單項(xiàng)選擇題

信息安全管理常用的戴明環(huán)境型(PDCA模型)中,不包含以下哪一項(xiàng)?()

題型:單項(xiàng)選擇題

中國菜刀是一款專業(yè)的網(wǎng)站管理軟件,用途廣泛,使用方便,小巧實(shí)用,常被黑客當(dāng)作一句話木馬使用。關(guān)于一句話木馬,請問下列描述錯(cuò)誤的是()

題型:單項(xiàng)選擇題

“蘇拉克”木馬是2015下半年來持續(xù)爆發(fā)的木馬,該木馬感染了大量的計(jì)算機(jī),其主要傳播釋放是直接在ghost鏡像中植入木馬,然后將ghost鏡像上傳到大量網(wǎng)站提供給用戶下載,此外,近期也發(fā)現(xiàn)該木馬的win8、win10版本通過oem激活工具植入用戶電腦中。由于該木馬的主要模塊名為“surak.sys”,且通過分析得知該木馬的項(xiàng)目名稱即為“surak”,因此將其取名“蘇拉克”木馬。請問,對該木馬特點(diǎn)描述錯(cuò)誤的是()

題型:單項(xiàng)選擇題

TCP協(xié)議掃描利用了TCP協(xié)議規(guī)范中對不同TCP Flag報(bào)文的響應(yīng)模式,下列哪種掃描不會(huì)返回RST報(bào)文?()

題型:單項(xiàng)選擇題

以下哪種方法不能用于堆溢出方法?()

題型:單項(xiàng)選擇題

軟件的安全缺陷導(dǎo)致了當(dāng)前互聯(lián)網(wǎng)中絕大多數(shù)的漏洞,下列哪些原因?qū)е铝诉^去和現(xiàn)在軟件有如此之多的缺陷?()

題型:單項(xiàng)選擇題

用一個(gè)特別打造的SYN數(shù)據(jù)包,它的原地址和目標(biāo)地址都被設(shè)置成某一個(gè)服務(wù)器地址。這樣將導(dǎo)致接收服務(wù)器向他自己的地址發(fā)送SYN-ACK信息,結(jié)果這個(gè)地址又發(fā)回ACK信息并創(chuàng)建一個(gè)空連接,被攻擊的服務(wù)器每接收到一個(gè)這樣的連接就將其保存,直到超時(shí),這種拒絕服務(wù)攻擊是下列中的()

題型:單項(xiàng)選擇題

如果在tcpdump中看到如下TCP報(bào)文,那么該報(bào)文最有可能是()

題型:單項(xiàng)選擇題