版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
人們對的認(rèn)識從安全發(fā)展到保障,主要(ITFIATF強(qiáng)調(diào)深度防御(Defense-in-Depth),關(guān)注本地計(jì)算環(huán)境、IATF強(qiáng)調(diào)的是以安全檢測監(jiān)測和自適應(yīng)填“安全間隙”為循環(huán)來提高依據(jù)GB/T20274《信息系統(tǒng)安全保障評估框架,信息系(ISST)是從信息系統(tǒng)安全保障的角度來描述的信 該模型提出以安全策略為防護(hù)檢測和恢復(fù)組成一該模型1:Pt>Dt+Rt,代表防護(hù)時(shí)間大于檢測1Pt=Dt+Rt以下哪一項(xiàng)不是我國信息化為加強(qiáng)保障提高產(chǎn)品的以下哪些問題、概念不是公鑰體制中經(jīng)常使用到的問題保持算法的比保持密鑰的性要得Hash IKEIPsecIKEL2TPIKE可以為SNMPv3等要求的協(xié)議協(xié)調(diào)安全參 Bob可以讀銀行a的中的數(shù)據(jù),則他不能銀行c中的數(shù)Bob可以讀銀行a的中的數(shù)據(jù),則他不能石油公司u中的Bob可以讀銀行a的中的數(shù)據(jù),Alice可以銀行b中的數(shù)據(jù)他們都能在油公司u中的數(shù)據(jù)由則Bob可以往石油u中寫數(shù)據(jù)該模型根據(jù)用戶所擔(dān)任的角色和安全級來決定用戶在系統(tǒng)中的權(quán)限 最小(LEASTASTGS是集中式管理,容易形成瓶頸,系統(tǒng)的性能和安全ASTGS的性能和安全使用單點(diǎn)登錄技術(shù)用戶只需在登錄時(shí)進(jìn)行一次,就可以數(shù)據(jù)分析技術(shù)則幫助安全研究人員從捕獲的數(shù)據(jù)中分析出黑通過數(shù)據(jù)控制能夠確保不能利用蜜網(wǎng)危害第網(wǎng)絡(luò)的2MAC哪一類具有根據(jù)傳輸信息的內(nèi)(如關(guān)鍵字文件類型來濾A.WindowsSIDwindows操作系統(tǒng)中,令人欲限制用戶無效登錄的次數(shù),應(yīng)當(dāng)怎么45在數(shù)據(jù)庫安全性控制中,的數(shù)據(jù)對象 ApacheWeb服務(wù)器的配置文件一般位于 .其中用來控制用戶Apache 關(guān)于計(jì)算機(jī)具有的能力不正確的是:B.C..B.服C.A.網(wǎng)頁中的代碼只能通過IE瀏覽器發(fā)揮作用B.網(wǎng)頁中的代碼可以修改系統(tǒng)C.網(wǎng)頁中的代碼可以修改系統(tǒng)文D.網(wǎng)頁中的代碼可以竊取用戶行時(shí),就會產(chǎn)生哪種類型的?C.信息者使用的SYN包,包的源地址和目標(biāo)地址都被設(shè)置成被攻息,創(chuàng)建接,每一個(gè)這樣的連接都將保持到超時(shí)為止,這樣過A.LandB.SmurfC.ofDeath以下哪個(gè)步驟是IP(IPSPoof)系列中最關(guān)鍵和難度Land是一種針對網(wǎng)絡(luò)進(jìn)行的方式,通過IP的方式向目標(biāo)主Land是一種針對網(wǎng)絡(luò)進(jìn)行的方式,通過向主機(jī)發(fā)送的源地Land是一種利用協(xié)議進(jìn)行的方式,通過發(fā)送定制的錯(cuò)誤的數(shù)據(jù)包使主機(jī)系統(tǒng)處理錯(cuò)誤而Land是一種利用系統(tǒng)進(jìn)行的方式,通過利用系統(tǒng)發(fā)送數(shù)據(jù)包導(dǎo)致系統(tǒng)XSS指的是者往WEB頁面里插入代碼,當(dāng)用戶瀏覽該頁之時(shí),嵌入其中WEB里面的代碼會被執(zhí)行,從而達(dá)到XSS是DDOS的一種變C.XSS.就是CCD.XSS就是利用被控制的機(jī)器不斷地向被發(fā)送請求,迫使NS連接數(shù)超出限制,當(dāng)CPU資源或者帶寬資源耗盡,那么也就主要針對軟件或可靠性錯(cuò)誤進(jìn)試.A.確定團(tuán)隊(duì)和安全顧問B.建D.設(shè)立最低安全標(biāo)準(zhǔn)/Bug欄ISO27002給出了通常意義下的管理最佳實(shí)踐供組織機(jī)構(gòu)ISO27002提出了十一大類的安全管理措施,其中風(fēng)險(xiǎn)評估和處置是處于地位的一類安全措施C.如果窗戶沒被修好,真正出現(xiàn)的可能性會下降D.如果窗戶沒被修好,真正出現(xiàn)的可能性會增加,盡可能減少效應(yīng)力下列哪一項(xiàng)準(zhǔn)確地描述了脆弱性和風(fēng)險(xiǎn)之間的關(guān)系脆弱性增加了,利用了風(fēng)險(xiǎn)并導(dǎo)致了B.風(fēng)險(xiǎn)引起了脆弱性并導(dǎo)致了,又引起了C.風(fēng)險(xiǎn)允許利用脆弱性,并導(dǎo)致了 、、制定恢復(fù)策略實(shí)現(xiàn)恢復(fù)預(yù)案制定和管理;其中恢復(fù) 、、同步B.異步C.定點(diǎn)拷貝,計(jì)劃評價(jià)與技術(shù)域A.2B.3C.4D.5()ISO27002中描述的11個(gè)管理控制領(lǐng)域不包括BCP中的聯(lián)系列表很難實(shí)時(shí)更新,組織至少
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025 小學(xué)二年級道德與法治上冊友好合作共同完成繪畫課件
- 2026年中醫(yī)藥專業(yè)知識水平測試模擬題
- 2026年職業(yè)培訓(xùn)與認(rèn)證類試題
- 2026年計(jì)算機(jī)視覺專業(yè)測試題圖像識別技術(shù)發(fā)展趨勢分析
- 宦怡肝硬化課件
- 天天練課件二維碼
- 2026年桐城師范高等??茖W(xué)校單招綜合素質(zhì)筆試備考題庫含詳細(xì)答案解析
- 2026年科爾沁藝術(shù)職業(yè)學(xué)院單招綜合素質(zhì)考試參考題庫含詳細(xì)答案解析
- 2026年山東水利職業(yè)學(xué)院單招綜合素質(zhì)筆試備考題庫含詳細(xì)答案解析
- 2026年西安鐵路職業(yè)技術(shù)學(xué)院單招職業(yè)技能考試備考試題含詳細(xì)答案解析
- (2025)事業(yè)單位考試(面試)試題與答案
- CNAS-GC25-2023 服務(wù)認(rèn)證機(jī)構(gòu)認(rèn)證業(yè)務(wù)范圍及能力管理實(shí)施指南
- 入伍智力測試題及答案
- 竣工驗(yàn)收方案模板
- 企業(yè)安全生產(chǎn)內(nèi)業(yè)資料全套范本
- 安全生產(chǎn)標(biāo)準(zhǔn)化與安全文化建設(shè)的關(guān)系
- DL-T5054-2016火力發(fā)電廠汽水管道設(shè)計(jì)規(guī)范
- 耳部刮痧治療
- 神經(jīng)外科介入神經(jīng)放射治療技術(shù)操作規(guī)范2023版
- 多模態(tài)數(shù)據(jù)的聯(lián)合增強(qiáng)技術(shù)
- 濱海事業(yè)單位招聘2023年考試真題及答案解析1
評論
0/150
提交評論