A.設置Cookie安全,允許用戶根據自己安全策略要求者、設置Cookie策略,包括從阻止所有Cookie到接受所有Cookie,用戶也可以選擇刪除已經保存過的Cookie
B.禁用自動完成和密碼記憶功能,通過設置禁止IE自動記憶用戶輸入過的Web地址和表單,也禁止IE自動記憶表單中的用戶名和口令信息
C.設置每個連接的最大請求數,修改MuKeepA;ivEcquests,如果同時請求數達到閾值就不再響應新的請求,從而保證了系統資源不會被某個鏈接大量占用
D.為網站設置適當的瀏覽器安全級別,用戶可以將各個不同的網站劃分到Internet、本地Internet、受信任的站點、受限制的站點等不同安全*區(qū)域中,以采取不同的安全訪問策略
您可能感興趣的試卷
你可能感興趣的試題
A.指數據表中列的完整性,主要用于保證操作的數據(記錄)完整、不丟項
B.指數據表中行的完整性,主要用于保證操作的數據(記錄)非空、唯一且不重復
C.指數據表中列必須滿足某種特定的數據類型或約束,比如取值范圍、數值精度等約束
D.指數據表中行必須滿足某種特定的數據姓雷或約束,比如在更新、插入或刪除記錄時,更將關聯有關的記錄一并處理才可以
A.將“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lenmanserver\paraneters”項中的“Autodisconnect”項鍵值改為0
B.將“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lenmanserver\paraneters”項中的“AutoShareServer”項鍵值改為0
C.將“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lenmanserver\paraneters”項中的“AutoShareWks”項鍵值改為0
D.在命令窗口中輸入命令,刪除C盤默認共享:netshareC/del
A.這個文件可以被任何用戶讀和寫
B.這個可以被任何用戶讀和執(zhí)行
C.這個文件可以被任何用戶寫和執(zhí)行
D.這個文件不可以被所有用戶寫和執(zhí)行
A.業(yè)務系統邏輯和應用關聯性,業(yè)務系統是否需要對外連接
B.安全要求的相似性,可用性、保密性和完整性的要求是否類似
C.現有網絡結構的狀況,包括現有網路、地域和機房等
D.數據庫的安全維護
A.在異常入侵檢測中,觀察到的不是已知的入侵行為,而是系統運行過程中的異?,F象
B.實施異常入侵檢測,是將當前獲取行為數據和已知入侵攻擊行為特征相比較,若匹配則認為有攻擊發(fā)生
C.異常入侵檢測可以通過獲得的網絡運行狀態(tài)數據,判斷其中是否含有攻擊的企圖,并通過多種手段向管理員報警
D.異常入侵檢測不但可以發(fā)現從外部的攻擊,也可以發(fā)現內部的惡意行為
![](https://static.ppkao.com/ppmg/img/appqrcode.png)
最新試題
網絡與信息安全應急預案是在分析網絡與信息系統突發(fā)事件后果和應急能力的基礎上,針對可能發(fā)生的重大網絡與信息系統突發(fā)事件,預先制定的行動計劃或應急對策。應急預案的實施需要各子系統的相互配合與協調,下面應急響應工作流程圖中,空白方框中從右到左依次填入的是()
客戶采購和使用云計算服務的過程可分為四個階段規(guī)劃準備、選擇服務商與部署、運行監(jiān)管退出服務。在()階段,客戶應分析采用云計算服務的效益確定自身的數據和業(yè)務類型判定是否適合采用云計算服務。
組織應依照已確定的訪問控制策略限制對信息和()功能的訪問。對訪問的限制要基于各個業(yè)務應用要求。訪問控制策略還要與組織的訪問策略一致。應建立安全登錄規(guī)程控制實現對系統和應用的訪問。宜選擇合適的身份驗證技術以驗證用戶身份。在需要強認證和()時,宜使用如加密、智能卡、令牌或生物手段等著代密碼的身份驗證方法。應建立交互式的口令苦理系統并確僅使用優(yōu)質的口令。對千可能覆蓋系統和應用的控制措施的實用工具和程序的使用,應加以限制并()。對程序源代碼和相關事項(例如設計、說明書、驗證計劃和確認計劃)的訪問宜嚴格控制,以防引入非授權功能、避免無意識的變更和維持有價值的知識產權的()。對于程序源代碼的保存,可以通過這種代碼的中央存儲控制來實現更好的是放在()中。
以下哪些因素屬于信息安全特征()
《網絡安全法》共計(),(),主要內容包括:網絡空間主權原則、網絡運行安全制度()、網絡信息保護制度()、等級保護制度()等。
風險評估的工具中,()是根據脆弱性掃描工具掃描的結果進行模擬攻擊測試,判斷被非法訪問者利用的可能性。這類工具通常包括黑客工具、腳本文件。
內容安全是我國信息安全保障工作中的一個重要環(huán)節(jié),互聯網所帶來的數字資源大爆發(fā)是使得內容安全越來越受到重視,以下哪個描述不屬于內容安全的范疇()
在一個軟件開發(fā)的過程中,團隊內部需要進行恰當合適的交流與溝通,那么開發(fā)人員和測試人員交流的細節(jié)是()
某公司在討論如何確認已有的安全措施,對于確認已有安全措施,下列選項中描述不正確的是()
某網站的爬蟲總抓取量、停留時間及訪問次數這三個基礎信息日志數據的統計結果,通過對日志數據進行審計檢查,可以分析系統當前的運行狀況、發(fā)現其潛在威脅等。那么對日志數據進行審計檢查,屬于哪類控制措施()