單項選擇題在PDCA模型中,ACT(處置)環(huán)節(jié)的信息安全管理活動是()。
A.建立環(huán)境
B.實施風險處理計劃
C.持續(xù)的監(jiān)視與評審風險
D.持續(xù)改進信息安全管理過程
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題以下哪個不是軟件安全需求分析解決的主要任務?()
A.確定團隊負責人和安全顧問
B.威脅建模
C.定義安全和隱私需求(質量標準)
D.設立最低安全標準/Bug欄
2.單項選擇題下列哪一項不屬于Puzz測試的特性?()
A.主要針對軟件漏洞或可靠性錯誤進行測試
B.采用大量測試用例進行激勵-響應測試
C.一種試探性測試方法,沒有任何理論依據(jù)
D.利用構造畸形的輸入數(shù)據(jù)引發(fā)被測試目標產生異常
3.單項選擇題下列哪些措施,不是有效的緩沖區(qū)溢出的防護措施?()
A.使用標準的C語言字符串庫進行操作
B.嚴格驗證輸入字符串長度
C.過濾不合規(guī)則的字符
D.使用第三方安全的字符串庫操作
4.單項選擇題如果一名攻擊者截獲了一個公鑰,然后他將這個公鑰替換為自己的公鑰并發(fā)送給接收者,這種情況輸入哪一種攻擊?()
A.重放攻擊
B.Smurf攻擊
C.字典攻擊
D.中間人攻擊
5.單項選擇題Smurf利用下列哪種協(xié)議進行攻擊?()
A.ICMP
B.IGMP
C.TCP
D.UDP
最新試題
從業(yè)務角度出發(fā),最大的風險可能發(fā)生在哪個階段?()
題型:單項選擇題
下列哪項是系統(tǒng)問責所需要的?()
題型:單項選擇題
輸入?yún)?shù)過濾可以預防以下哪些攻擊?()
題型:單項選擇題
下列哪項不是 Kerberos密鑰分發(fā)服務(KDS)的一部分?()
題型:單項選擇題
面向對象的開發(fā)方法中,以下哪些機制對安全有幫助?()
題型:單項選擇題
以下哪項機制與數(shù)據(jù)處理完整性不相關?()
題型:單項選擇題
項目經理欲提高信息系統(tǒng)安全性,他首先要做的工作是()
題型:單項選擇題
安全開發(fā)制度中,QA最關注的的制度是()。
題型:單項選擇題
開發(fā)人員認為系統(tǒng)架構設計不合理,需要討論調整后,再次進入編碼階段。開發(fā)團隊可能采取的開發(fā)方法為()。
題型:單項選擇題
哪種測試結果對開發(fā)人員的影響最大?()
題型:單項選擇題