單項選擇題社會工程學(xué)定位在計算機信息安全工作鏈的最脆弱的環(huán)節(jié),即“人”這個環(huán)節(jié)上,這些社會工程黑客在某黑客大會上成功攻入世界五百強公司,其中一名自稱是為CSO雜志做安全調(diào)查,半小時內(nèi),攻擊者選擇了在公司工作兩個月安全工程部門的合約雇員,在詢問關(guān)于工作滿意度以及食堂食物質(zhì)量問題后,雇員開始透露其他信息,包括,操作系統(tǒng),服務(wù)包,殺毒軟件,電子郵件及瀏覽器,為對抗此類信息收集和分析,公司需要做的是:()

A.通過安全培訓(xùn),使相關(guān)信息發(fā)布人員了解信息收集風(fēng)險,發(fā)布信息采取最小化原則
B.減少系統(tǒng)對外服務(wù)的端口數(shù)量,修改服務(wù)旗標(biāo)
C.關(guān)閉不必要的服務(wù),部署防火墻,IDS等措施
D.系統(tǒng)安全管理員使用漏洞掃描軟件對系統(tǒng)進(jìn)行安全審計


您可能感興趣的試卷

你可能感興趣的試題

2.單項選擇題私有IP地址是一段保留的IP地址,只使用在局域網(wǎng)中,無法在Internet上使用,關(guān)于私有地址,下面描述正確的是:()

A.A類和
B.類地址中沒有私有地址,
C.類地址中可以設(shè)置私有地址
D.A類,B類,C類地址中都沒有私有地址

4.單項選擇題以下關(guān)于法律的說法錯誤的是:()

A.法律是國家意志的統(tǒng)一體現(xiàn),有嚴(yán)密的邏輯體系和效力
B.法律可以是公開的,也可以是“內(nèi)部”的
C.一旦制定,就比較穩(wěn)定,長期有效,不允許經(jīng)常更改
D.法律對違法犯罪的后果有明確規(guī)定,是一種“硬約束”

5.單項選擇題在Linux系統(tǒng)中,下列哪項內(nèi)容不包含在/etc/passwd文件中:()

A.用戶名
B.用戶口令明文
C.用戶主目錄
D.用戶登錄后使用的SHELL

最新試題

在某信息系統(tǒng)采用的訪問控制策略中,如果可以選擇值得信任的人擔(dān)任各級領(lǐng)導(dǎo)對客體實施控制,且各級領(lǐng)導(dǎo)可以同時修改它的訪問控制表,那么該系統(tǒng)的訪問控制模型采用的自主訪問控制機制的訪問許可模式是()。

題型:單項選擇題

歐美六國和美國商務(wù)部國家標(biāo)準(zhǔn)與技術(shù)局共同制定了一個供歐美各國通用的信息安全評估標(biāo)準(zhǔn),簡稱CC標(biāo)準(zhǔn),該安全評估標(biāo)準(zhǔn)的全稱為()。

題型:單項選擇題

在設(shè)計信息系統(tǒng)安全保障方案時,以下哪個做法是錯誤的?()

題型:單項選擇題

以下哪個組織所屬的行業(yè)的信息系統(tǒng)不屬于關(guān)鍵信息基礎(chǔ)設(shè)施?()

題型:單項選擇題

某IT公司針對信息安全事件已建立了完善的預(yù)案,在年度企業(yè)信息安全總結(jié)會上,信息安全管理員對今年應(yīng)急預(yù)案工作做出了四個總結(jié),其中有一項總結(jié)工作是錯誤,作為企業(yè)CS哦,請你指出存在在問題的是哪個總結(jié)?()

題型:單項選擇題

與PDR模型相比,P2DR模型則更強調(diào)(),即強調(diào)系統(tǒng)安全的(),并且以安全檢測、()和自適應(yīng)填充“安全間隙“為循環(huán)來提高()。

題型:單項選擇題

以下關(guān)于開展軟件安全開發(fā)必要性描錯誤的是()。

題型:單項選擇題

目前應(yīng)用面臨的威脅越來越多,越來越難發(fā)現(xiàn)。對應(yīng)用系統(tǒng)潛在的威脅目前還沒有統(tǒng)一的分類,但小趙認(rèn)為同事小李從對應(yīng)用系統(tǒng)的攻擊手段角度出發(fā)所列出的四項例子中有一項不對,請問是下面哪一項?()

題型:單項選擇題

某項目組進(jìn)行風(fēng)險評估時由于時間有限,決定采用基于知識的分析方法,使用基于知識的分析方法進(jìn)行風(fēng)險評估,最重要的在于評估信息的采集,該項目組對信息源進(jìn)行了討論,以下說法中不可行的是()。

題型:單項選擇題

災(zāi)備指標(biāo)是指信息安全系統(tǒng)的容災(zāi)抗毀能力,主要包括四個具體指標(biāo):恢復(fù)時間目標(biāo)(Recovery Time Ohjective,RTO).恢復(fù)點目標(biāo)(Recovery Point Objective,RPO)降級操作目標(biāo)(Degraded Operations Objective-DOO)和網(wǎng)絡(luò)恢復(fù)目標(biāo)(NeLwork Recovery Ob jective-NRO),小華準(zhǔn)備為其工作的信息系統(tǒng)擬定恢復(fù)點目標(biāo) RPO-O,以下描述中,正確的是()。

題型:單項選擇題