单项选择题SSE-CMM,即系统安全工程一能力成熟度模型,它包含五个级别,其中计划和跟踪级着重于()

A.定义
B.计划
C.测量
D.实施


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题下面那个协议在TCP/IP协议的低层起作用?()

A.SSL
B.SKIP
C.S-HTTP
D.S-PPC

2.单项选择题对不同的身份鉴别方法所提供的防止重用攻击的功效从大到小排列:()

A.仅用口令,口令及各人识别号(PIN),口令响应,一次性口令
B.口令几个人识别号(PIN)口令响应,一次性口令,仅由口令
C.口令响应,一次性口令,口令及个人识别号(PIN),仅有口令
D.口令响应,口令及个人识别号(PIN),一次性口令,仅有口令

3.单项选择题Chinese Wall模型的设计宗旨是:()

A.用户只能访问那些与已经拥有的信息不冲突的信息
B.用户可以访问所有的信息
C.用户可以访问所有已经选择的信息
D.用户不可以访问那些没有选择的信息

5.单项选择题用户如果有熟练的技术技能且对程序有详尽的了解,就能巧妙的避过安全性程序,对生产程序做出更改。为防止这种可能,要增强()

A.工作处理报告的复查
B.生产程序于被单独控制的副本之间的比较
C.周期性测试数据的运行
D.恰当的责任分割

6.单项选择题以下指标可用来决定在应用系统中采取何种控制措施,除了()

A.系统中数据的重要性
B.采用网络监控软件的可行性
C.如果某具体行动或过程没有被有效控制,由此产生的风险等级
D.每个控制技术的效率,复杂性和花费

7.单项选择题系统审计日志不包括以下哪一项?()

A.时间戳
B.用户标识
C.对象标识
D.处理结果

8.单项选择题依据信息系统安全保障模型,以下那个不是安全保证对象()

A.机密性
B.管理
C.过程
D.人员

9.单项选择题以下哪一项对安全风险的描述是准确的?()

A.安全风险是指一种特定脆弱性利用一种或一组威胁造成组织的资产损失或损害的可能性。
B.安全风险是指一种特定的威胁利用一种或一组脆弱性造成组织的资产损失事实。
C.安全风险是指一种特定的威胁利用一种或一组脆弱性造成组织的资产损失或损害的可能性
D.安全风险是指资产的脆弱性被威胁利用的情形。

10.多项选择题一个典型rootkit病毒包括()

A.以太网嗅探器程程序
B.特洛伊木马程序
C.破坏程
D.隐藏攻击者目录和进程的程序
E.日志清理工具

最新试题

以下关于webshell描述错误的是()

题型:单项选择题

DDoS 通过消耗被攻击对象的资源达到使被攻击对象无法提供服务的效果,下面哪些攻击的方法是有效的?()

题型:单项选择题

木马程序为了实现其特殊功能,一般不应具有哪种性质?()

题型:单项选择题

密钥管理规则是整个加密体系中保证数据安全非常重要的一环,以下哪条加密原则是错误的?()

题型:单项选择题

以下哪种方法不能用于堆溢出方法?()

题型:单项选择题

软件的安全缺陷导致了当前互联网中绝大多数的漏洞,下列哪些原因导致了过去和现在软件有如此之多的缺陷?()

题型:单项选择题

用一个特别打造的SYN数据包,它的原地址和目标地址都被设置成某一个服务器地址。这样将导致接收服务器向他自己的地址发送SYN-ACK信息,结果这个地址又发回ACK信息并创建一个空连接,被攻击的服务器每接收到一个这样的连接就将其保存,直到超时,这种拒绝服务攻击是下列中的()

题型:单项选择题

下面对于驱动级木马描述错误的是()

题型:单项选择题

中国菜刀是一款专业的网站管理软件,用途广泛,使用方便,小巧实用,常被黑客当作一句话木马使用。关于一句话木马,请问下列描述错误的是()

题型:单项选择题

信息安全管理常用的戴明环境型(PDCA模型)中,不包含以下哪一项?()

题型:单项选择题