A.警报B.标准变更C.服务能力D.规避措施
单项选择题您下载并安装了某工具软件,这款软件除执行正常功能外,还秘密安装了能够绕开访问控制机制的逻辑,这种恶意代码被称为()
A.木马B.病毒C.蠕虫D.逻辑炸弹
单项选择题当网络管理外包给第三方,以下哪项是保护重要的数据资产最有效的方法?()
A.签署保密协议B.采用强壮的访问控制C.提供安全策略的链接D.记录所有与敏感系统有关的活动
单项选择题当前我国正在推行安全可控自主战略,在加密领域力主实施国密算法,下面哪一个是公开密钥算法类型?()
A.SM1B.SM2C.SM3D.SM4
单项选择题当一台关键服务器的管理员帐户被锁定后,安全人员通过日志分析,发现服务器上的管理员帐户发生很多次失败的访问尝试,从而激活了账户锁定功能。以下哪种方法能使这类攻击造成的风险最小化?()
A.重命名管理员帐户B.合理配置帐户锁定功能C.定期监控访问日志D.部署一个入侵检测系统(IDS)
单项选择题当IT审计师对一个新系统开发项目进行审计时,他需要最先确定以下哪些工作被执行?()
A.该项目的业务需求已被管理层批准B.系统的安全要求符合公司要求C.用户会在系统实施阶段参与其中D.新系统满足所有用户需求