單項(xiàng)選擇題下面哪一個(gè)是定義深度防御安全原則的例子?()

A.使用由兩個(gè)不同提供商提供的防火墻檢查進(jìn)入網(wǎng)絡(luò)的流量
B.在主機(jī)上使用防火墻和邏輯訪問控制來控制進(jìn)入網(wǎng)絡(luò)的流量
C.在數(shù)據(jù)中心建設(shè)中不使用明顯標(biāo)志
D.使用兩個(gè)防火墻檢查不同類型進(jìn)入網(wǎng)絡(luò)的流量


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題在人力資源審計(jì)期間,安全管理體系內(nèi)審員被告知在IT部門和人力資源部門中有一個(gè)關(guān)于期望的IT服務(wù)水平的口頭協(xié)議。安全管理體系內(nèi)審員首先應(yīng)該做什么?()

A.為兩部門起草一份服務(wù)水平協(xié)議
B.向高級(jí)管理層報(bào)告存在未被書面簽訂的協(xié)議
C.向兩部門確認(rèn)協(xié)議的內(nèi)容
D.推遲審計(jì)直到協(xié)議成為書面文檔

2.單項(xiàng)選擇題減少與釣魚相關(guān)的風(fēng)險(xiǎn)的最有效控制是:()

A.系統(tǒng)的集中監(jiān)控
B.釣魚的信號(hào)包括在防病毒軟件中
C.在內(nèi)部網(wǎng)絡(luò)上發(fā)布反釣魚策略
D.對(duì)所有用戶進(jìn)行安全培訓(xùn)

3.單項(xiàng)選擇題某組織的信息系統(tǒng)策略規(guī)定,終端用戶的ID在該用戶終止后90天內(nèi)失效。組織的信息安全內(nèi)審核員應(yīng):()

A.報(bào)告該控制是有效的,因?yàn)橛脩鬒D失效是符合信息系統(tǒng)策略規(guī)定的時(shí)間段的
B.核實(shí)用戶的訪問權(quán)限是基于用所必需原則的
C.建議改變這個(gè)信息系統(tǒng)策略,以保證用戶ID的失效與用戶終止一致
D.建議終止用戶的活動(dòng)日志能被定期審查

4.單項(xiàng)選擇題向外部機(jī)構(gòu)提供其信息處理設(shè)施的物理訪問權(quán)限前,組織應(yīng)當(dāng)做什么?()

A.該外部機(jī)構(gòu)的過程應(yīng)當(dāng)可以被獨(dú)立機(jī)構(gòu)進(jìn)行IT審計(jì)
B.該組織應(yīng)執(zhí)行一個(gè)風(fēng)險(xiǎn)評(píng)估,設(shè)計(jì)并實(shí)施適當(dāng)?shù)目刂?br /> C.該外部機(jī)構(gòu)的任何訪問應(yīng)被限制在DMZ區(qū)之內(nèi)
D.應(yīng)當(dāng)給該外部機(jī)構(gòu)的員工培訓(xùn)其安全程序

5.單項(xiàng)選擇題下列哪一項(xiàng)是首席安全官的正常職責(zé)?()

A.定期審查和評(píng)價(jià)安全策略
B.執(zhí)行用戶應(yīng)用系統(tǒng)和軟件測試與評(píng)價(jià)
C.授予或廢除用戶對(duì)IT資源的訪問權(quán)限
D.批準(zhǔn)對(duì)數(shù)據(jù)和應(yīng)用系統(tǒng)的訪問權(quán)限

最新試題

在公鑰基礎(chǔ)設(shè)施(PKI)中,CA(證書授權(quán)機(jī)構(gòu))簽發(fā)的證書為互不認(rèn)識(shí)的人和機(jī)構(gòu)間搭起信任的橋梁,通信的對(duì)段通過對(duì)CA簽名的信任接受對(duì)方的公鑰作為解密的依據(jù),但是隨著CA公司本身面臨的安全風(fēng)險(xiǎn),并非CA簽發(fā)就一定代表安全,下列哪個(gè)公司簽發(fā)的證書很有可能是不安全的?()

題型:單項(xiàng)選擇題

信息安全管理體系(ISMS)對(duì)于一個(gè)單位來說是保證其完成任務(wù)、實(shí)現(xiàn)目標(biāo)的重要手段,那么以下關(guān)于信息安全管理體系說法不正確的是()

題型:單項(xiàng)選擇題

關(guān)于SYN Flood模式的DoS攻擊,以下描述正確的是?()

題型:單項(xiàng)選擇題

以下哪種不是堆溢出的利用方法?()

題型:單項(xiàng)選擇題

如果在tcpdump中看到如下TCP報(bào)文,那么該報(bào)文最有可能是()

題型:單項(xiàng)選擇題

以下關(guān)于webshell描述錯(cuò)誤的是()

題型:單項(xiàng)選擇題

某企業(yè)網(wǎng)站主機(jī)被DoS攻擊,以下哪種方法對(duì)DoS攻擊有防御效果?()

題型:單項(xiàng)選擇題

某網(wǎng)管利用工具查出某主機(jī)內(nèi)有名為dmload的木馬程序,請(qǐng)問,關(guān)于該木馬程序說法錯(cuò)誤的是()

題型:單項(xiàng)選擇題

信息安全管理常用的戴明環(huán)境型(PDCA模型)中,不包含以下哪一項(xiàng)?()

題型:單項(xiàng)選擇題

木馬利用Hook技術(shù)不能實(shí)現(xiàn)的功能包括()

題型:單項(xiàng)選擇題