單項(xiàng)選擇題組織在實(shí)施與維護(hù)信息安全的流程中,下列哪一項(xiàng)不屬于高級(jí)管理層的職責(zé)?()

A.明確的支持
B.執(zhí)行風(fēng)險(xiǎn)分析
C.定義目標(biāo)和范圍
D.職責(zé)定義與授權(quán)


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題風(fēng)險(xiǎn)分析的目標(biāo)是達(dá)到:()

A、風(fēng)險(xiǎn)影響和保護(hù)性措施之間的價(jià)值平衡
B、風(fēng)險(xiǎn)影響和保護(hù)性措施之間的操作平衡
C、風(fēng)險(xiǎn)影響和保護(hù)性措施之間的技術(shù)平衡
D、風(fēng)險(xiǎn)影響和保護(hù)性措施之間的邏輯平衡

2.單項(xiàng)選擇題下列哪一項(xiàng)是常見(jiàn)web站點(diǎn)脆弱性掃描工具:()

A.AppScan
B.Nmap
C.Sniffer
D.LC

3.單項(xiàng)選擇題以下哪一項(xiàng)是防范SQL注入攻擊最有效的手段?()

A.刪除存在注入點(diǎn)的網(wǎng)頁(yè)
B.對(duì)數(shù)據(jù)庫(kù)系統(tǒng)的管理權(quán)限進(jìn)行嚴(yán)格的控制
C.通過(guò)網(wǎng)絡(luò)防火墻嚴(yán)格限制Internet用戶(hù)對(duì)web服務(wù)器的訪問(wèn)
D.對(duì)web用戶(hù)輸入的數(shù)據(jù)進(jìn)行嚴(yán)格的過(guò)濾

4.單項(xiàng)選擇題下列對(duì)跨站腳本攻擊(XSS)的解釋最準(zhǔn)確的一項(xiàng)是:()

A.引誘用戶(hù)點(diǎn)擊虛假網(wǎng)絡(luò)鏈接的一種攻擊方法
B.構(gòu)造精妙的關(guān)系數(shù)據(jù)庫(kù)的結(jié)構(gòu)化查詢(xún)語(yǔ)言對(duì)數(shù)據(jù)庫(kù)進(jìn)行非法的訪問(wèn)
C.一種很強(qiáng)大的木馬攻擊手段
D.將惡意代碼嵌入到用戶(hù)瀏覽的web網(wǎng)頁(yè)中,從而達(dá)到惡意的目的

5.單項(xiàng)選擇題下列對(duì)于Rootkit技術(shù)的解釋不準(zhǔn)確的是:()

A.Rootkit是攻擊者用來(lái)隱藏自己和保留對(duì)系統(tǒng)的訪問(wèn)權(quán)限的一組工具
B.Rootkit是一種危害大、傳播范圍廣的蠕蟲(chóng)
C.Rootkit和系統(tǒng)底層技術(shù)結(jié)合十分緊密
D.Rootkit的工作機(jī)制是定位和修改系統(tǒng)的特定數(shù)據(jù),改變系統(tǒng)的正常操作流程

最新試題

下列哪個(gè)工具可以在最短的時(shí)間內(nèi)對(duì)全球所有已分配的IP地址進(jìn)行指定端口掃描?()

題型:?jiǎn)雾?xiàng)選擇題

某企業(yè)網(wǎng)站主機(jī)被DoS攻擊,以下哪種方法對(duì)DoS攻擊有防御效果?()

題型:?jiǎn)雾?xiàng)選擇題

IP地址的地理信息是進(jìn)行信息收集時(shí)非常重要的信息,以下關(guān)于IP地理信息的陳述錯(cuò)誤的是()

題型:?jiǎn)雾?xiàng)選擇題

現(xiàn)在很多木馬(如:灰鴿子)利用Hook技術(shù)實(shí)現(xiàn)了文件和進(jìn)程的隱藏。要防止這種木馬最好的手段是()

題型:?jiǎn)雾?xiàng)選擇題

為了解決安全問(wèn)題,人們?cè)O(shè)計(jì)了防火墻,入侵檢測(cè)系統(tǒng),防病毒軟件等很多安全工具,需要這些工具的原因是我們的軟件包含很多脆弱性,軟件的缺陷可導(dǎo)致以下哪些類(lèi)型的攻擊?()

題型:?jiǎn)雾?xiàng)選擇題

很多遠(yuǎn)程管理軟件都被黑客利用當(dāng)作系統(tǒng)后門(mén)和木馬程序使用,請(qǐng)問(wèn)以下哪個(gè)屬于可以被當(dāng)作木馬或后門(mén)使用的遠(yuǎn)程管理軟件?()

題型:?jiǎn)雾?xiàng)選擇題

信息安全管理體系(ISMS)對(duì)于一個(gè)單位來(lái)說(shuō)是保證其完成任務(wù)、實(shí)現(xiàn)目標(biāo)的重要手段,那么以下關(guān)于信息安全管理體系說(shuō)法不正確的是()

題型:?jiǎn)雾?xiàng)選擇題

關(guān)于SYN Flood模式的DoS攻擊,以下描述正確的是?()

題型:?jiǎn)雾?xiàng)選擇題

木馬程序?yàn)榱藢?shí)現(xiàn)其特殊功能,一般不應(yīng)具有哪種性質(zhì)?()

題型:?jiǎn)雾?xiàng)選擇題

如果在tcpdump中看到如下TCP報(bào)文,那么該報(bào)文最有可能是()

題型:?jiǎn)雾?xiàng)選擇題