A.适宜性B.充分性C.有效性D.实时性
多项选择题Linux系统防止口令攻击,理论上应注意:()。
A.禁止finger服务,防止系统合法帐号泄露B.尽量关闭存在隐患的FTP服务C.使用ssh服务代替telnet服务D.禁用缺省帐号,或严格设定其口令
多项选择题社会工程学,准确来说,不是一门科学,而是一门艺术和窍门的方术。社会工程学利用人的弱点,以顺从你的意愿、满足你的欲望的方式,让你上当的一些方法、一门艺术与学问。说它不是科学,因为它不是总能重复和成功,而且在信息充分多的情况下,会自动失效。社会工程学的窍门也蕴涵了各式各样的灵活的构思与变化因素。以下是属于社会工程学攻击的案例的是()。
A.组合个人生日、手机、姓名猜解密码B.在邮箱信件内加入木马或病毒C.找回密码D.个人冒充
多项选择题以下属于广播地址的是:()。
A.192.168.1.255/24B.192.168.1.128/25C.192.168.1.159/27D.192.168.1.223/26
多项选择题以下哪项属于VPN技术?()
A.SSHB.MPLSC.L2TPD.Ipsec
多项选择题以下哪些项属于OSI七层模型?()
A.会话层B.传输层C.交换层D.表示层
多项选择题以下那些协议通信时是加密的?()
A.ftpB.httpsC.SNMPD.SSH
多项选择题IPSEC包含的协议有()。
A.ESP协议B.SSL协议C.GRE协议D.AH协议
多项选择题在《信息安全风险评估规范》中,以下哪几项属于风险评估的内容?()
A.识别网络和信息系统等信息资产的价值B.发现信息资产在技术、管理等方面存在的脆弱性、威胁C.评估威胁发生概率、安全事件影响,计算安全风险D.有针对性地提出改进措施、技术方案和管理要求
多项选择题以下哪几项是属于降低风险的措施?()
A.在网络上部署防火墙B.对网络上传输的数据进行加密C.制定机房安全管理制度D.购买物理场所的财产保险
多项选择题在《信息安全风险评估规范》中,技术脆弱性主要包括以下那几个层面的内容?()
A.物理层B.网络层C.主机层D.应用层
多项选择题在《信息安全风险评估规范》中,资产价值是基于以下哪几种属性的基础上进行赋值的?()
A.完整性B.保密性C.可用性D.抗抵赖性
多项选择题在《信息安全风险评估规范》中,造成威胁的因素有以下哪几种?()
A.人为因素B.环境因素C.应用因素D.系统因素
多项选择题在《信息系统安全等级保护测评过程指南》现场测评活动的工作流程中,现场测评活动的主要有哪几项任务?()
A.场测评准备B.现场测评和结果记录C.编制报告D.结果确认和资料归
多项选择题从风险管理的角度,以下那种方法是可取的?()
A.接受风险B.降低风险C.转移风险D.拖延风险
多项选择题在《信息系统安全等级保护测评过程指南》等级测评过程中,信息系统等级保护测评共分为几个阶段?()
A.测评准备B.方案编制C.现场测评D.分析及报告编写