A.漏洞是存在于信息系統(tǒng)的某種缺陷
B.漏洞存在于一定的環(huán)境中,寄生在一定的客體上(如TOE中、過程中等)
C.具有可利用性和違規(guī)性,它本身的存在雖不會造成破壞,但是可以被攻擊者利用,從而給信息系統(tǒng)安全帶來威脅和損失
D.漏洞都是人為故意引入的一種信息系統(tǒng)的弱點
您可能感興趣的試卷
你可能感興趣的試題
A.在網(wǎng)絡(luò)中單獨部署syslog服務(wù)器,將Web服務(wù)器的日志自動發(fā)送并存儲到該syslog日志服務(wù)器中
B.嚴格設(shè)置Web日志權(quán)限,只有系統(tǒng)權(quán)限才能進行讀和寫等操作
C.對日志屬性進行調(diào)整,加大日志文件大小、延長日志覆蓋時間、設(shè)置記錄更多信息等
D.使用獨立的分區(qū)用于存儲日志,并且保留足夠大的日志空間
A.NTFS使用事務(wù)日志自動記錄所有文件夾和文件更新,當(dāng)出現(xiàn)系統(tǒng)損壞和電源故障等闖題而引起操作失敗后,系統(tǒng)能利用日志文件重做或恢復(fù)未成功的操作
B.NTFS的分區(qū)上,可以為每個文件或文件夾設(shè)置單獨的許可權(quán)限
C.對于大磁盤,NTFS文件系統(tǒng)比FAT有更高的磁盤利用率
D.相比FAT文件系統(tǒng),NTFS文件系統(tǒng)能有效的兼容linux下EXT2文件格式
A.串接到網(wǎng)絡(luò)線路中
B.對異常的進出流量可以直接進行阻斷
C.有可能造成單點故障
D.不會影響網(wǎng)絡(luò)性能
A.網(wǎng)站競爭對手可能雇傭攻擊者實施DDoS攻擊,降低網(wǎng)站訪問速度
B.網(wǎng)站使用http協(xié)議進行瀏覽等操作,未對數(shù)據(jù)進行加密,可能導(dǎo)致用戶傳輸信息泄露,例如購買的商品金額等
C.網(wǎng)站使用http協(xié)議進行瀏覽等操作,無法確認數(shù)據(jù)與用戶發(fā)出的是否一致,可能數(shù)據(jù)被中途篡改
D.網(wǎng)站使用用戶名、密碼進行登錄驗證,攻擊者可能會利用弱口令或其他方式獲得用戶密碼,以該用戶身份登錄修改用戶訂單等信息
A.在傳送模式中,保護的是IP負載
B.驗證頭協(xié)議(Authentication Head,AH)和IP封裝安全載荷協(xié)議(Encapsulating Security Payload,ESP)都能以傳輸模式和隧道模式工作
C.在隧道模式中,保護的是整個互聯(lián)網(wǎng)協(xié)議(Internet Protocol,IP)包,包括IP頭
D.IPsec僅能保證傳輸數(shù)據(jù)的可認證性和保密性
最新試題
以下哪項機制與數(shù)據(jù)處理完整性不相關(guān)?()
組織允許外部通過互聯(lián)網(wǎng)訪問組織的局域網(wǎng)之前,首先要考慮實施以下哪項措施?()
項目經(jīng)理欲提高信息系統(tǒng)安全性,他首先要做的工作是()
以下哪一種身份驗證機制為移動用戶帶來驗證問題?()
以下關(guān)于軟件安全測試說法正確的是()?
下列哪項不是 Kerberos密鑰分發(fā)服務(wù)(KDS)的一部分?()
Kerberos可以防止以下哪種攻擊?()
下面對自由訪問控制(DAC)描述正確的是()。
防范密碼嗅探攻擊計算機系統(tǒng)的控制措施包括下列哪一項?()
銀行柜員的訪問控制策略實施以下的哪一種?()