多项选择题开发和支持过程中的安全,包括()

A.变更控制规程
B.操作系统变更后应用的技术评审
C.对程序源代码的访问控制
D.软件包变更的限制


您可能感兴趣的试卷

你可能感兴趣的试题

1.多项选择题关于口令管理系统,描述正确的有()

A.口令是确认用户具有访问计算机服务的授权的主要手段之一
B.维护用户以前使用的口令的记录,并防止重复使用
C.分开存储口令文件和应用系统数据
D.不允许用户变更自己的口令

2.多项选择题在网络访问控制中,对外部连接的用户鉴别时,宜考虑()

A.回拨规程
B.硬件令牌或询问
C.使用回拨调制解调器控制措施,可以使用呼叫转发的网络服务
D.基于密码技术的方法

3.多项选择题应用结束时终止活动的会话,除非采用—种合适的锁定机制保证其安全,符合信息安全的()措施。

A、使用网络服务的策略
B、清空桌面和屏幕策略
C、无人值守的用户设备
D、使用密码的控制策略

4.多项选择题使用电子通信设施进行信息交换的规程和控制宜考虑()

A.电子通信设施可接受使用的策略或指南
B.检测和防止可能通过使用电子通信传输的恶意代码的规程
C.维护数据的授权接受者的正式记录
D.密码技术的使用

5.多项选择题从安全的角度来看,能提前做好安全防范准备的组织,对安全事件的处理不恰当的是()

A.较高的成本,较小的事件,较慢的恢复
B.中等成本,中等的事件,屮等速度的恢复
C.较低的成本,较小的事件,较快的恢复
D.较高的成本,较大的事件,较快的恢复

6.多项选择题信息系统审计需考虑()

A.信息系统审计的控制措施
B.信息系统审计工具的保护
C.技术符含性核查
D.知识产权

7.多项选择题降低风险的处置措施可以是()

A.降低某项威胁发生的可能性
B.降低某项威胁导致的后果严重程度
C.杜绝某项威胁的发生的可能性
D.杜绝威胁导致的后果

8.多项选择题可以通过使用适宜的加密技术实现的安全目标包括()

A.信息的保密性
B.信息的完整性
C.信息的真实性
D.信息的抗抵赖性

9.多项选择题对于用户访问信息系统使用的口令,以下说法正确的是()

A.口令必须定期更换
B.同一工作组的成员可以共享口令
C.如果使用生物识别技术,可替代口令
D.如果使用智能卡鉴别技术,可替代U令

10.多项选择题访问信息系统的用户注册的管理是()

A.对用户访问信息系统和服务的授权的管理
B.对用户予以注册时须同时考虑与访问控制策略的一致性
C.当ID.资源充裕时可允许用户使用多个ID
D.用户在组织内变换丁.作岗位吋不必重新评审其所用ID的访问权

最新试题

风险处理的可选措施包括()

题型:单项选择题

在使用TCPDump进行监听时,应将网卡设置成以下哪种监听模式?()

题型:单项选择题

以下哪款工具对MS17_010漏洞进行漏洞验证并获取最高管理员权限?()

题型:单项选择题

渗透测试人员常用Nmap工具进行网络连通性测试,参数-sP的工作原理为()。

题型:单项选择题

Apache服务器的配置文件httpd.conf中有很多内容,以下有关httpd.conf配置项描述错误的是()。

题型:单项选择题

在DNS中“A”记录是用来做什么的?()

题型:单项选择题

组织的信息安全要求来源包括()

题型:单项选择题

某公司的计算机处在单域的环境中,有10台服务器运行了Windows Server 2008,另外的30台PC是运行的Windows 10。有员工反馈,在登录和访问服务器时,经常出现“由于时间差异,访问被拒绝”的提示,为了解决这一问题,应该查看()是否工作正常,并重启客户机的Windows Time服务。

题型:单项选择题

下列关于HTTP协议报文描述错误的是()。

题型:单项选择题

小王在一家公司中担任网络管理员,公司的网络中利用DNS实现域名解析服务,现准备对其进行整改在网络中添加Web服务器向其他计算机提供Web浏览服务。但由于需要Web服务的访问量巨大,所以为了提供较好的服务,小王将三台具有相同主机名的Web服务器做一个集群。为了让这三台服务器能够随机的用户访问请求作出响应,小王在DNS服务器上为同一个主机名创建了三条主机记录,分别对应这三台Web服务器的IP地址。改造完成后小王利用监视器对三台Web服务器进行监视时发现,实际只有一台Web服务器能够对用户的请求进行响应,应采取何种措施以使这三台Web服务器都能够对用户的请求进行响应以提高服务能力?()

题型:单项选择题