單項選擇題P2DR模型強調(diào)了落實反應和系統(tǒng)安全的動態(tài)性,其中的“檢測”使用的主要方法是?()

A.檢測。
B.報警。
C.記錄。
D.實時監(jiān)控。


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題信息保障技術(shù)框架(IATF)是美國國家安全局(NSA)制定的,為保護美國政府和工業(yè)界的信息與信息技術(shù)設施提供技術(shù)指南,關(guān)于IATF的說法錯誤的是?()

A.IATF的代表理論為“深度防御”。
B.IATF強調(diào)人、技術(shù)、操作這三個核心要素,從多種不同的角度對信息系統(tǒng)進行防護。
C.IATF關(guān)注本地計算環(huán)境、區(qū)域邊界、網(wǎng)絡和基礎設施三個信息安全保障領域。
D.IATF論述了系統(tǒng)工程、系統(tǒng)采購、風險管理、認證和鑒定以及生命周期支持等過程

2.單項選擇題安全模型是用于精確和形式地描述信息系統(tǒng)的安全特征,解釋系統(tǒng)安全相關(guān)行為。關(guān)于它的作用描述不正確的是?()

A.準確的描述安全的重要方面與系統(tǒng)行為的關(guān)系。
B.開發(fā)出一套安全性評估準則,和關(guān)鍵的描述變量。
C.提高對成功實現(xiàn)關(guān)鍵安全需求的理解層次。
D.強調(diào)了風險評估的重要性

3.單項選擇題對于信息安全策略的描述錯誤的是?()

A.信息安全策略是以風險管理為基礎,需要做到面面俱到,杜絕風險的存在。
B.信息安全策略是在有限資源的前提下選擇最優(yōu)的風險管理對策。
C.防范不足會造成直接的損失;防范過多又會造成間接的損失。
D.信息安全保障需要從經(jīng)濟、技術(shù)、管理的可行性和有效性上做出權(quán)衡和取舍。

4.單項選擇題以下哪項是正確的信息安全保障發(fā)展歷史順序?()

A.通信安全→計算機安全→信息系統(tǒng)安全→信息安全保障→網(wǎng)絡空間安全/信息安全保障
B.通信安全→信息安全保障→計算機安全→信息系統(tǒng)安全→網(wǎng)絡空間安全/信息安全保障
C.計算機安全→通信安全→信息系統(tǒng)安全→信息安全保障→網(wǎng)絡空間安全/信息安全保障
D.通信安全→信息系統(tǒng)安全→計算機安全→信息安全保障→網(wǎng)絡空間安全/信息安全保障

5.單項選擇題以下哪項不屬于信息系統(tǒng)安全保障模型包含的方面?()

A.保障要素。
B.生命周期。
C.安全特征。
D.通信安全。

最新試題

面對高流量壓力的DDoS攻擊,出現(xiàn)了很多DDoS防御方法,最有效的方法是()

題型:單項選擇題

近期網(wǎng)絡上出現(xiàn)一款名為黑暗幽靈(DCM)的木馬,其通過劫持網(wǎng)絡中的自動更新服務,可在主機無漏洞的情況下將其感染,并且該木馬將數(shù)據(jù)封裝成固定包頭的DNS請求包,發(fā)送到若干大型網(wǎng)站來實現(xiàn)數(shù)據(jù)傳輸。請問,對于該木馬正確的描述是()

題型:單項選擇題

如果在tcpdump中看到如下TCP報文,那么該報文最有可能是()

題型:單項選擇題

下列哪個工具可以在最短的時間內(nèi)對全球所有已分配的IP地址進行指定端口掃描?()

題型:單項選擇題

木馬程序為了實現(xiàn)其特殊功能,一般不應具有哪種性質(zhì)?()

題型:單項選擇題

TCP協(xié)議掃描利用了TCP協(xié)議規(guī)范中對不同TCP Flag報文的響應模式,下列哪種掃描不會返回RST報文?()

題型:單項選擇題

以下關(guān)于webshell描述錯誤的是()

題型:單項選擇題

軟件的安全缺陷導致了當前互聯(lián)網(wǎng)中絕大多數(shù)的漏洞,下列哪些原因?qū)е铝诉^去和現(xiàn)在軟件有如此之多的缺陷?()

題型:單項選擇題

某公司為提高信息安全管理水平和員工對信息安全管理的認識,要求安全管理員李雷向全公司宣講信息安全管理的相關(guān)內(nèi)容,以下李雷宣講的內(nèi)容中錯誤的是()

題型:單項選擇題

信息安全管理常用的戴明環(huán)境型(PDCA模型)中,不包含以下哪一項?()

題型:單項選擇題