【名词&注释】
垃圾邮件(spam)、防火墙、系统安全(system security)、身份验证(authentication)、连续性(continuity)、计算机网络通信(computer network communication)、管理工具、系统漏洞(system hole)、序列号、消息认证码(message authentication code)
[单选题]()以下哪个策略不属于本地计算机策略?
A. A、审核策略
B. B、Kerberos身份验证策略
C. C、用户权利指派
D. D、安全选项
查看答案&解析
查看所有试题
学习资料:
[单选题]依据信息系统安全保障模型,以下那个不是安全保证对象()
A. 机密性
B. 管理
C. 过程
D. 人员
[单选题]风险评估和管理工具通常是指什么工具()
A. 漏洞扫描工具
B. 入侵检测系统
C. 安全审计工具
D. 安全评估流程管理工具
[单选题]下列哪一项是一个适当的测试方法适用于业务连续性计划(BCP)?()
A. 试运行
B. 纸面测试
C. 单元
D. 系统
[单选题]某公司的在实施一个DRP项目,项目按照计划完成后。聘请了专家团队进行评审,评审过程中发现了几个方而的问题,以下哪个代表最大的风险()
A. 没有执行DRP测试
B. 灾难恢复策略没有使用热站进行恢复
C. 进行了BIA,但其结果没有被使用
D. 灾难恢复经理近期离开了公司
[单选题]从部署结构来看,下列哪一种类型的防火墙提供了最高安全性?()
A. 屏蔽路由器
B. 双宿堡垒主机
C. 屏蔽主机防火墙
D. 屏蔽子网防火墙
[单选题]下列对SSE-CMM说法错误的是?()
A. 它通过域维和能力维共同形成对安全工程能力的评价
B. 域维定义了实施安全工程的所有实施活动
C. 能力维定义了工程能力的判断标准
D. “公共特征”是域维中对获得过程区目标的必要步骤的定义
[单选题]IPSEC的抗重放服务的实现原理是什么?()
A. 使用序列号以及滑动窗口原理来实现。
B. 使用消息认证码(message authentication code)的校验值来实现
C. 在数据包中包含一个将要被认证的共享秘密或密钥来实现
D. 使用ESP隧道模式对IP包进行封装即可实现。
[单选题]计算机网络通信面临的主要威胁可以划分为数据截获、通信中断、数据篡改、数据伪造和()。
A. 垃圾邮件
B. 病毒传播
C. 系统漏洞(system hole)
D. 数据重发
本文链接:https://www.51bdks.net/show/qnqjx0.html