A.信息系統(tǒng)安全必須遵循的相關(guān)法律法規(guī),國(guó)家以及金融行業(yè)安全標(biāo)準(zhǔn)
B.信息系統(tǒng)所承載該銀行業(yè)務(wù)正常運(yùn)行的安全需求
C.消除或降低該銀行信息系統(tǒng)面臨的所有安全風(fēng)險(xiǎn)
D.該銀行整體安全策略
您可能感興趣的試卷
你可能感興趣的試題
A.普通用戶(hù)及其shell沒(méi)有任何權(quán)能,而超級(jí)用戶(hù)及其shell在系統(tǒng)啟動(dòng)之初擁有全部權(quán)能
B.系統(tǒng)管理員可以剝奪和恢復(fù)超級(jí)用戶(hù)的某些權(quán)能
C.進(jìn)程可以放棄自己的某些權(quán)能
D.當(dāng)普通用戶(hù)的某些操作設(shè)計(jì)特權(quán)操作時(shí),仍然通過(guò)setuid實(shí)現(xiàn)
A.文件補(bǔ)丁又稱(chēng)為熱補(bǔ)丁
B.安裝文件補(bǔ)丁時(shí),應(yīng)該停止運(yùn)行原有軟件
C.文件補(bǔ)丁的優(yōu)點(diǎn)是直接對(duì)待修補(bǔ)的文件進(jìn)行修改,一步到位
D.安裝文件補(bǔ)丁前應(yīng)該經(jīng)過(guò)測(cè)試,確保能夠正常運(yùn)行
A.自主訪(fǎng)問(wèn)控制
B.強(qiáng)制訪(fǎng)問(wèn)控制
C.基于角色的訪(fǎng)問(wèn)控制
D.以上選項(xiàng)都可以
公鑰基礎(chǔ)設(shè)施(Public Key Infrastructure,PKI)引入數(shù)字證書(shū)的概念,用來(lái)表示用戶(hù)的身份。下圖簡(jiǎn)要地描述了終端實(shí)體(用戶(hù))從認(rèn)證權(quán)威機(jī)構(gòu)CA申請(qǐng)、撤銷(xiāo)和更新數(shù)字證書(shū)的流程。請(qǐng)為中間框空白處選擇合適當(dāng)選項(xiàng)()
A.證書(shū)庫(kù)
B.RA
C.OSCP
D.CRL庫(kù)
訪(fǎng)問(wèn)控制的實(shí)施一般包括兩個(gè)步驟:首先要簽別主體的合法身份,接著根據(jù)當(dāng)前系統(tǒng)的訪(fǎng)問(wèn)控制規(guī)則授予用戶(hù)相應(yīng)的訪(fǎng)問(wèn)權(quán)限。在此過(guò)程中,涉及主體、客體、訪(fǎng)問(wèn)控制實(shí)施部件和訪(fǎng)問(wèn)控制決策部件之間的交互。下圖所示的訪(fǎng)問(wèn)控制步驟中。標(biāo)有數(shù)字的方框代表了主體、客體、訪(fǎng)問(wèn)控制實(shí)施部件和訪(fǎng)問(wèn)控制決策部件。下列選項(xiàng)中,標(biāo)有數(shù)字1,2,3,4的方框分別對(duì)應(yīng)的實(shí)體或部件正確的是()。
A.主體、訪(fǎng)問(wèn)控制決策、客體、訪(fǎng)問(wèn)控制實(shí)施
B.主體、訪(fǎng)問(wèn)控制實(shí)施、客體、訪(fǎng)問(wèn)控制決策
C.客體、訪(fǎng)問(wèn)控制決策、主體、訪(fǎng)問(wèn)控制實(shí)施
D.客體、訪(fǎng)問(wèn)控制實(shí)施、主體、訪(fǎng)問(wèn)控制決策
最新試題
某商貿(mào)公司信息安全管理員考慮到信息系統(tǒng)對(duì)業(yè)務(wù)影響越來(lái)越重要,計(jì)劃編制單位信息安全應(yīng)急響應(yīng)預(yù)案,在向主管領(lǐng)導(dǎo)寫(xiě)報(bào)告時(shí),他列舉了編制信息安全應(yīng)急響應(yīng)預(yù)案的好處和重要性,在他羅列的四條理由中,其中不適合作為理由的一條是()。
以下關(guān)于開(kāi)展軟件安全開(kāi)發(fā)必要性描錯(cuò)誤的是()。
終端訪(fǎng)問(wèn)控制器訪(fǎng)問(wèn)控制系統(tǒng)(TERMINAL Access Controller Access-Control System,TACACS),在認(rèn)證過(guò)程中,客戶(hù)機(jī)發(fā)送一個(gè)START包給服務(wù)器,包的內(nèi)容包括執(zhí)行的認(rèn)證類(lèi)型、用戶(hù)名等信息。START包只在一個(gè)認(rèn)證會(huì)話(huà)開(kāi)始時(shí)使用一個(gè),序列號(hào)永遠(yuǎn)為()。服務(wù)器收到START包以后,回送一個(gè)REPLY包,表示認(rèn)證繼續(xù)還是結(jié)束。
某單位在進(jìn)行內(nèi)部安全評(píng)估時(shí),安全員小張使用了單位采購(gòu)的漏洞掃描軟件進(jìn)行單位內(nèi)的信息系統(tǒng)漏洞掃描。漏洞掃描報(bào)告的結(jié)論為信息系統(tǒng)基本不存在明顯的安全漏洞,然而此報(bào)告在內(nèi)部審計(jì)時(shí)被質(zhì)疑,原因在于小張使用的漏洞掃描軟件采購(gòu)于三年前,服務(wù)已經(jīng)過(guò)期,漏洞庫(kù)是半年前最后一次更新的。關(guān)于內(nèi)部審計(jì)人員對(duì)這份報(bào)告的說(shuō)法正確的是()。
你是單位安全主管,由于微軟剛發(fā)布了數(shù)個(gè)系統(tǒng)漏洞補(bǔ)丁,安全運(yùn)維人員給出了針對(duì)此漏洞修補(bǔ)的四個(gè)建議方案,請(qǐng)選擇其中一個(gè)最優(yōu)方案執(zhí)行()。
甲公司打算制作網(wǎng)絡(luò)連續(xù)時(shí)所需要的插件的規(guī)格尺寸、引腳數(shù)量和線(xiàn)序情況,甲公司將這個(gè)任務(wù)委托了乙公司,那么乙公司的設(shè)計(jì)員應(yīng)該了解OSI參考模型中的哪一層?()
現(xiàn)如今的時(shí)代是信息的時(shí)代,每天都會(huì)有大量的信息流通或交互,但自從斯諾登曝光美國(guó)政府的“棱鏡”計(jì)劃之后,信息安全問(wèn)題也成為了每個(gè)人乃至整個(gè)國(guó)家所不得不重視的問(wèn)題,而網(wǎng)絡(luò)信息對(duì)抗技術(shù)與電子信息對(duì)抗技術(shù)也成為了這個(gè)問(wèn)題的核心。某公司為有效對(duì)抗信息收集和分析,讓該公司一位網(wǎng)絡(luò)工程師提出可行的參考建議,在改網(wǎng)絡(luò)工程師的建議中錯(cuò)誤的是()。
某IT公司針對(duì)信息安全事件已建立了完善的預(yù)案,在年度企業(yè)信息安全總結(jié)會(huì)上,信息安全管理員對(duì)今年應(yīng)急預(yù)案工作做出了四個(gè)總結(jié),其中有一項(xiàng)總結(jié)工作是錯(cuò)誤,作為企業(yè)CS哦,請(qǐng)你指出存在在問(wèn)題的是哪個(gè)總結(jié)?()
下列選項(xiàng)分別是四種常用的資產(chǎn)評(píng)估方法,哪個(gè)是目前采用最為廣泛的資產(chǎn)評(píng)估方法?()
目前應(yīng)用面臨的威脅越來(lái)越多,越來(lái)越難發(fā)現(xiàn)。對(duì)應(yīng)用系統(tǒng)潛在的威脅目前還沒(méi)有統(tǒng)一的分類(lèi),但小趙認(rèn)為同事小李從對(duì)應(yīng)用系統(tǒng)的攻擊手段角度出發(fā)所列出的四項(xiàng)例子中有一項(xiàng)不對(duì),請(qǐng)問(wèn)是下面哪一項(xiàng)?()