單項(xiàng)選擇題“配置管理”是系統(tǒng)工程中的重要概念,它在軟件工程和信息安全工程中得到了廣泛的應(yīng)用,下列對(duì)于“配置管理”的解釋最準(zhǔn)確的是?()

A.配置管理的本質(zhì)是變更流程管理
B.配置管理是一個(gè)對(duì)系統(tǒng)(包括軟件、硬件、文檔、測(cè)試設(shè)備、開(kāi)發(fā)/維護(hù)設(shè)備)的所有變化進(jìn)行控制的過(guò)程
C.管理配置是對(duì)信息系統(tǒng)的技術(shù)參數(shù)進(jìn)行管理
D.管理配置是對(duì)系統(tǒng)基線和源代碼的版本進(jìn)行管理


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題下列對(duì)SSE-CMM說(shuō)法錯(cuò)誤的是?()

A.它通過(guò)域維和能力維共同形成對(duì)安全工程能力的評(píng)價(jià)
B.域維定義了實(shí)施安全工程的所有實(shí)施活動(dòng)
C.能力維定義了工程能力的判斷標(biāo)準(zhǔn)
D.“公共特征”是域維中對(duì)獲得過(guò)程區(qū)目標(biāo)的必要步驟的定義

2.單項(xiàng)選擇題關(guān)于SSE-CMM的描述錯(cuò)誤的是:()

A.1993年4月美國(guó)國(guó)家安全局資助,有安全工業(yè)界、美國(guó)國(guó)防部辦公室和加拿大通信安全機(jī)構(gòu)共同組成SSE-CMM項(xiàng)目組。
B.SSE-CMM的能力級(jí)別分為6個(gè)級(jí)別。
C.SSE-CMM將安全工程過(guò)程劃分為三類(lèi):風(fēng)險(xiǎn)、工程和保證。
D.SSE的最高能力級(jí)別是量化控制。

3.單項(xiàng)選擇題以下關(guān)于“最小特權(quán)”安全管理原則理解正確的是:()

A.組織機(jī)構(gòu)內(nèi)的敏感崗位不能由一個(gè)人長(zhǎng)期負(fù)責(zé)
B.對(duì)重要的工作進(jìn)行分解,分配給不同人員完成
C.一個(gè)人有且僅有其執(zhí)行崗位所足夠的許可和權(quán)限
D.防止員工由一個(gè)崗位變動(dòng)到另一個(gè)崗位,累積越來(lái)越多的權(quán)限

5.單項(xiàng)選擇題下列哪種方法能夠滿足雙因子認(rèn)證的需求?()

A.智能卡和用戶PIN
B.用戶ID與密碼
C.虹膜掃描和指紋掃描
D.用戶名和PIN

最新試題

某公司實(shí)施信息安全管理多年但未見(jiàn)明顯成效,管理層思索如何才能在公司成功地實(shí)施信息安全管理,安全管理員李雷向領(lǐng)導(dǎo)提出了建議,以下建議不宜被采納的是()

題型:?jiǎn)雾?xiàng)選擇題

以下哪種不是堆溢出的利用方法?()

題型:?jiǎn)雾?xiàng)選擇題

如果一個(gè)C語(yǔ)言程序在執(zhí)行過(guò)程中發(fā)現(xiàn)隨著時(shí)間變化,所占的內(nèi)存不斷增加,并最后導(dǎo)致程序崩潰,那么程序員應(yīng)該檢查下面哪種錯(cuò)誤?()

題型:?jiǎn)雾?xiàng)選擇題

“蘇拉克”木馬是2015下半年來(lái)持續(xù)爆發(fā)的木馬,該木馬感染了大量的計(jì)算機(jī),其主要傳播釋放是直接在ghost鏡像中植入木馬,然后將ghost鏡像上傳到大量網(wǎng)站提供給用戶下載,此外,近期也發(fā)現(xiàn)該木馬的win8、win10版本通過(guò)oem激活工具植入用戶電腦中。由于該木馬的主要模塊名為“surak.sys”,且通過(guò)分析得知該木馬的項(xiàng)目名稱(chēng)即為“surak”,因此將其取名“蘇拉克”木馬。請(qǐng)問(wèn),對(duì)該木馬特點(diǎn)描述錯(cuò)誤的是()

題型:?jiǎn)雾?xiàng)選擇題

關(guān)于SYN Flood模式的DoS攻擊,以下描述正確的是?()

題型:?jiǎn)雾?xiàng)選擇題

IP地址的地理信息是進(jìn)行信息收集時(shí)非常重要的信息,以下關(guān)于IP地理信息的陳述錯(cuò)誤的是()

題型:?jiǎn)雾?xiàng)選擇題

現(xiàn)在很多木馬(如:灰鴿子)利用Hook技術(shù)實(shí)現(xiàn)了文件和進(jìn)程的隱藏。要防止這種木馬最好的手段是()

題型:?jiǎn)雾?xiàng)選擇題

近期網(wǎng)絡(luò)上出現(xiàn)一款名為黑暗幽靈(DCM)的木馬,其通過(guò)劫持網(wǎng)絡(luò)中的自動(dòng)更新服務(wù),可在主機(jī)無(wú)漏洞的情況下將其感染,并且該木馬將數(shù)據(jù)封裝成固定包頭的DNS請(qǐng)求包,發(fā)送到若干大型網(wǎng)站來(lái)實(shí)現(xiàn)數(shù)據(jù)傳輸。請(qǐng)問(wèn),對(duì)于該木馬正確的描述是()

題型:?jiǎn)雾?xiàng)選擇題

如果發(fā)現(xiàn)一個(gè)ICMP報(bào)文,報(bào)文的源IP地址為101.1.1.1,目的IP地址為100.1.1.255,這個(gè)報(bào)文屬于什么攻擊?()

題型:?jiǎn)雾?xiàng)選擇題

以下哪種方法不能用于堆溢出方法?()

題型:?jiǎn)雾?xiàng)選擇題