【名词&注释】
数据文件(data file)、控制措施(control measures)、网络设备(network equipment)、合作伙伴(partner)、重复使用(used repeatedly)、远程管理(remote management)、暴力破解、企业信息处理(enterprise information processing)、文档资料(document information)、控制台操作
[单选题]IPSec协议支持两种模式,传输模式和()
A. 隧道模式
B. 网络模式
C. 无连接模式
D. 应用模式
查看答案&解析
查看所有试题
学习资料:
[单选题]以下对企业信息安全活动的组织描述不正确的是()
A. 企业应该在组织内建立发起和控制信息安全实施的管理框架。
B. 企业应该维护被外部合作伙伴或者客户访问和使用的企业信息处理(enterprise information processing)设施和信息资产的安全。
C. 在没有采取必要控制措施,包括签署相关协议之前,不应该授权给外部伙伴访问。应该让外部伙伴意识到其责任和必须遵守的规定。
D. 企业在开展业务活动的过程中,应该完全相信员工,不应该对内部员工采取安全管控措施
[单选题]下面哪个组合不是是信息资产()
A. 硬件、软件、文档资料(document information)
B. 关键人员
C. 组织提供的信息服务
D. 桌子、椅子
[单选题]以下哪种做法是正确的“职责分离”做法?()
A. 程序员不允许访问产品数据文件
B. 程序员可以使用系统控制台
C. 控制台操作员可以操作磁带和硬盘
D. 磁带操作员可以使用系统控制台
[单选题]防范密码嗅探攻击计算机系统的控制措施包括下列哪一项?()
A. 静态和重复使用的密码。
B. 加密和重复使用的密码。
C. 一次性密码和加密。
D. 静态和一次性密码。
[单选题]当一个应用系统被攻击并受到了破坏后,系统管理员从新安装和配置了此应用系统,在该系统重新上线前管理员无需查看:()
A. 访问控制列表
B. 系统服务配置情况
C. 审计记录
D. 用户帐户和权限的设置
[单选题]以下哪一项不是跨站脚本攻击?()
A. 给网站挂马
B. 盗取COOKIE
C. 伪造页面信息
D. 暴力破解密码
[多选题]网络设备进行远程管理时,应采用()协议的方式以防被窃听。
A. SSH
B. HTTP
C. HTTPS
D. Telnet
E. FTP
本文链接:https://www.51bdks.net/show/x4636x.html