Toggle navigation
首页
问答
文章
话题
专家
全站搜索
提问
会员
中心
登录
注册
试卷2
这是关于试卷2的话题
关注话题
创建问题
发布文章
举报
问题
1355
文章
0
1
解决
66
浏览
y0000z
2021-04-24
小张是信息安全风险管理方面的专家,被某单位邀请过去对其核心机房经受某种灾害 的风险进行评估,已知:核心机房的总价价值一百万,灾害将导致资产总价值损失二 成四(24%),历史数据统计告知该灾害发生的可能性为八年发生三次,请问小张最后 得到的年度预期损失为多少:
试卷2
1
解决
70
浏览
zwk906156808
2021-04-24
在软件保障成熟度模型(Software Assurance Maturity Mode,SAMM)中,规定了软件? 开发过程中的核心业务功能,下列哪个选项不属于核心业务功能:
试卷2
1
解决
120
浏览
24678
2021-04-24
张三将微信个人头像换成微信群中某好友头像,并将昵称改为该好友的昵称,然后向 该好友的其他好友发送一些欺骗消息。该攻击行为属于以下哪类攻击?
试卷2
1
解决
33
浏览
RENO
2021-04-24
账号锁定策略中对超过一定次数的错误登录账号进行锁定是为了对抗以下哪种攻击?
试卷2
1
解决
112
浏览
MrCheng
2021-04-24
以下哪个不是导致地址解析协议(ARP)欺骗的根源之一?
试卷2
1
解决
79
浏览
Ie1314
2021-04-24
在数据库安全性控制中,授权的数据对象,授权子系统就越灵活?
试卷2
1
解决
129
浏览
86578981
2021-04-24
安全的运行环境是软件安全的基础,操作系统安全配置是确保运行环境安全必不可少的工作,某管理员对即将上线的Windows操作系统进行了以下四项安全部署工作,其 中哪项设置不利于提高运行环境安全?
试卷2
1
解决
162
浏览
RENO
2021-04-24
某公司系统管理员最近正在部署一台Web服务器,使用的操作系统是windows,在进 行日志安全管理设置时,系统管理员拟定四条日志安全策略给领导进行参考,其中能 有效应对攻击者获得系统权限后对日志进行修改的策略是:
试卷2
1
解决
171
浏览
915158822
2021-04-24
某电子商务网站在开发设计时,使用了威胁建模方法来分折电子商务网站所面临的威 胁,STRIDE是微软SDL中提出的威胁建模方法,将威胁分为六类,为每一类威胁提 供了标准的消减措施,Spoofing是STRIDE中欺骗类的威胁,以下威胁中哪个可以归 入此类威胁?
试卷2
1
解决
137
浏览
yingying520
2021-04-24
入侵防御系统(IPS)是继入侵检测系统(IDS)后发展期出来的一项新的安全技术,它与 IDS有着许多不同点,请指出下列哪一项描述不符合IPS的特点?
试卷2
1
解决
96
浏览
Tate
2021-04-24
以下关于互联网协议安全(Internet Protocol Security, IPsec)协议说法错误的是:
试卷2
1
解决
68
浏览
24k
2021-04-24
某单位人员管理系统在人员离职时进行账号删除,需要离职员工所在部门主管经理和 人事部门人员同时进行确认才能在系统上执行,该设计是遵循了软件安全哪项原则
试卷2
1
解决
146
浏览
Huang
2021-04-24
在OSI参考模型中有7个层次,提供了相应的安全服务来加强信息系统的安全性,以 下哪一层提供了保密性、身份鉴别、数据完整性fuwu?
试卷2
1
解决
76
浏览
1111
2021-04-24
某公司已有漏洞扫描和入侵检测系统(Intrusien Detection System, IDS)产品,需 要购买防火墙,以下做法应当优先考虑的是:
试卷2
1
解决
116
浏览
杨小咩
2021-04-24
在ISO的OSI安全体系结构中,以下哪一个安全机制可以提供抗抵赖安全服务?
试卷2
1
解决
145
浏览
何小帅
2021-04-24
主体S对客体01有读(R)权限,对客体02有读(R)、写(W)、拥有(Own)权限,该访问 控制实现方法是:
试卷2
1
解决
128
浏览
萌萌萌?
2021-04-24
以下场景描述了基于角色的访问控制模型(Role-based Access Control. RBAC):根 据组织的业务要求或管理要求,在业务系统中设置若干岗位、职位或分工,管理员负 责将权限(不同类别和级别的)分别赋予承担不同工作职责的用户。关于RBAC模型, 下列说法错误的是:
试卷2
1
解决
99
浏览
奈尔伽姆
2021-04-24
软件安全保障的思想是在软件的全生命周期中贯彻风险管理的思想,在有限资源前提 下实现软件安全最优防护,避免防范不足带来的直接损失,也需要关注过度防范造成 的间接损失。在以下软件安全开发策略中,不符合软件安全保障思想的是:
试卷2
1
解决
90
浏览
tomding
2021-04-24
某单位开发了一个面向互联网提供服务的应用网站,该单位委托软件测评机构对软件 进行了源代码分析、模糊测试等软件安全性测试,在应用上线前,项目经理提出了还 需要对应用网站进行一次渗透性测试,作为安全主管,你需要提出渗透性测试相比源 代码测试、模糊测试的优势给领导做决策,以下哪条是渗透性测试的优势?
试卷2
1
解决
69
浏览
卡姿兰小眼睛
2021-04-24
为防范网络欺诈确保交易安全,网银系统首先要求用户安全登录,然后使用“智能卡 +短信认证”模式进行网上转账等交易,在此场景中用到下列哪些鉴别方法?
试卷2
«
...
12
13
14
15
16
17
18
19
20
»
问答
1355
文章
0
关注者
0
热门问题
1
国家秘密一经确定,应当同时在国家秘密载体上作出国家秘密标志。()
2
中华人民共和国成立,标志着中国在工人阶级领导之下的以工农联盟为基础的反帝国主义、封建主义和()的资产阶级民主革命的彻底胜利。
3
党的二十大报告指出,10年来,我们全面加强党的领导,确保党中央权威和集中统一领导确保党发挥( )的领导核心作用。我们这个拥有9600多万名党员的马克思主义政党更加团结统一。
4
坚持党总揽全局、协调各方的领导核心地位,()形象地说,这就像“众星捧月”,这个“月”就是中国共产党。
5
王若飞的母亲陪同他赴法留学,并入读法国蒙达尼女子公学。()
6
金融机构未按规定组织开展本单位现金从业人员反假人民币知识与技能培训,由人民银行处以( )。
7
党的十一届三中全会后,从中央到地方,按照实事求是、有错必纠的原则,平反冤假错案的工作全面推开。
8
组织党员深入学习党的创新理论,学习党的路线、方针、政策和决议,学习党的基本知识和(),学习党章党规党纪和国家法律法规,学习业务知识和经济、政治、文化、社会、生态文明等各方面知识。
9
( )和( )相统一,既是马克思主义的价值追求,也是社会主义的本质要求,更是中国共产党人的奋斗目标。
10
关于坚持党对全面依法治国的领导,下列哪一说法是错误的()。 A:是中国特色社会主义法治的本质特征和内在要求 B:党政军民学、东西南北中,党是领导一切的 C:中国共产党的领导是社会主义法治最本质的特征 D:全面依法治国绝不是要削弱党的领导,而是要加强和改善党的领导,不断提高党领导依法治国的能力和水平,巩固党的执政地位
热门文章
1
幼儿不道歉的行为分析
2
幼儿园传染病预防工作过程
3
康复髋关节、膝关节置换实训报告总结
4
康复关节置换实训报告总结
5
幼儿园单次活动开展情况观察报告
6
关于幼儿控制不住情绪与幼儿家长沟通过程记录与反思
7
关于幼儿挑食与家长沟通
8
家园沟通生活记录表
9
谈谈中国上市公司董事会的制度安排 1300字
10
幼儿园一日三餐饮食菜单
11
帮我策划一个社团活动
12
Vuforia 的基础功能
13
垃圾减量,你可以做什么?
14
用自己的语言表述空间数据的重要性
15
党风廉政约谈运检部主任的要求
热门标签
AI问答区
阿里巴巴认证考试
理经区台师技
训练题库2022-1
多选判断题
刷题考试
配网自动化运维工-
电力负荷控制员(高
人力资源考试
【高级工】用电监
单选3.8
普速线路工题库(
1和林水处理试题 2
13179707135_2
2019版公开题库
条 令条例学习月题
星级考试题库
2022理论B判选
长沙市中职学校护
阿里巴巴认证考试
马哲
wb
行政管理(不用)
安全员C2(土建类
附件3:安全生产和
中级保管员
婚姻家庭咨询师
试题总库
结业考试题
理论知识题库3-6
河南总队条.令纲要
全国服务大赛
发布
问题
在线
客服
回到
顶部