问题:单选题职责分离是信息安全管理的一个基本概念。其关键是权利不能过分集中在某一个人手中。职责分离的目的是确保没有单独的人员(单独进行操作)可以对应用程序系统特征或控制功能进行破坏。当以下哪一类人员访问安全系统软件的时候,会造成对“职责分离”原则的违背?()A 数据安全管理员B 数据安全分析员C 系统审核员D 系统程序员...
查看答案
问题:请简述防火墙的部署体系结构...
问题:设置复杂的口令,并安全管理和使用口令,其最终目的是:()。...
问题:为了有效的完成工作,信息系统安全部门员工最需要以下哪一项技能?()...
问题:单选题对网络中两个相邻节点之间传输的数据进行加密保护的是()。A 节点加密B 链路加密C 端到端加密D DES加密...
问题:以下哪种数据加密技术可以在基础架构层面进行?()...
问题:计算机病毒破坏的方式包括()...
问题:单选题Morris蠕虫病毒,是利用()。A 缓冲区溢出漏洞B 整数溢出漏洞C 格式化字符串漏洞D 指针覆盖漏洞...
问题:问答题为什么一些分组密码操作模式只使用了加密,而其他的操作模式使用了加密又使用了解密...
问题:在进行Sniffer监听时,系统将本地网络接口卡设置成何种侦听模式?()...
问题:以下哪个工具可以抹去所有NT/2K配置,并将其还原到初始状态?()...
问题:将文件的属性设为只读不可以保护其不被病毒感染。...
问题:单选题下列网络安全哪一个说法是正确的?()A 风险越大,越不需要保护B 风险越小,越需要保护C 风险越大,越需要保护D 越是中等风险,越需要保护...
问题:一个数据仓库中发生了安全性破坏。以下哪一项有助于安全调查的进行?()...
问题:下面什么协议有MD5认证:()...
问题:判断题当通过浏览器一在线方式申请数字证书时,申请证书和下载证书的计算机必须是同一台计算机。A 对B 错...
问题:Unix系统中的账号文件是()。...
问题:单选题针对一台对外提供Web服务的Windows服务器,下列关于账户权限控制,哪些项是不合理的?()A 限制匿名账户对Web内容的目录写权限B 从Everyone组中删除“从网络访问此计算机”用户权限C 禁用IUSR-MACHE和IWAN_MACHINE账户D 本地登录时必须使用Administrators账户...
问题:多选题防火墙不能防止以下哪些攻击?()A内部网络用户的攻击B传送已感染病毒的软件和文件C外部网络用户的IP地址欺骗D数据驱动型的攻击...
问题:单选题下列哪些属于WEB脚本程序编写不当造成的()?A IIS5.0WebdavNtdll.dll远程缓冲区一处漏洞B apache可以通过../../../../../../../etc/passwd方位系统文件C 登陆页面可以用password=’a’or’a’=’a’绕过D 数据库中的口令信息明文存放...