单项选择题用于控制访问权限的SQL命命是()?

A.CREATE和DROP
B.ROLLBACK和COMMIT
C.INSERT和DELETE
D.REVOKE和GRANT


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题

在廉价磁盘冗余阵列(RAID),数据和奇偶校验信息条带化到几个不同的硬盘。奇偶校验信息是用来做什么的()?

A.Information used to create new data创建新的数据
B.Information used to erase data删除数据
C.Information used to rebuild data重建数据
D.Information used to build data构建数据

2.单项选择题应当遵照指南来进行安全的远程管理。下面哪个不是这类指南中的内容之一()?

A.仅仅少数管理员应该能够进行远程功能
B.关键系统应该在本地管理而不是通过远程管理
C.应当使用强认证措施
D.应当用telnet来发送命令和数据

3.单项选择题Brian是一个安全管理员,正在对一个病毒感染进行响应。防病毒程序报告一个文件已经被一个危险的病毒感染了,如果杀毒可能会损坏文件.那么Brian应当采取什么措施()?

A.用前一天保存的文件替换被感染的文件
B.给文件杀毒并联系供应商
C.从备份介质中恢复一个未经感染的补丁文件
D.备份数据并给文件杀毒

4.单项选择题邮件服务器的中继代理在垃圾邮件防范中起着重要角色。下面哪个关于邮件中继的描述是不正确的()?

A.邮件服务器的反垃圾邮件特性实际上是反中继特性
B.中继应当配置为“wideopen"来接受任何邮件信息
C.中继代理用来从一个邮件服务器对另一个发送信息
D.如果中继配置为“wideopen",邮件服务器可能被用来发送垃圾邮件

5.单项选择题Brandy不能发现Sam是如何获得她的系统的权限的,因为他的计算机经验不足。下面哪个最可能是Sam使用的攻击方法()?

A.Dictionary attack字典攻击
B.Shoulder surfing attack屑窥
C.Covert channel attack隐蔽通道攻击
D.Timing attack时序攻击

6.单项选择题下面哪个是减少黑客暴力破解用户口令的最佳方法()?

A.增加阈值级别
B.错误尝试达到阈值级别后,锁定账户一段时间
C.错误登陆尝试达到一定次数后,管理员必须物理锁定账户
D.选择更弱的算法来加密密码文件

7.单项选择题Fred是一个新上任的信息安全官,准备实施一个控制来检测和阻止用户滥用分配给他们的权限。下面哪个是最好的满足这个需求的措施()?

A.Management review管理层审核
B.Two-factor identification and authentication双因素识别和认证
C.Capturing this data in audit logs在审计日志中抓取这些数据
D.Implementation of a strong security policy实施一个强安全策略

8.单项选择题组织应当维护系统手册来确保系统得到正确的维护,变更得到控制,组织了解系统的状态。那么这类手册文档中不需要包括的内容是()?

A.Functionality系统功能
B.Changes系统变更
C.Volume of transactions交易事务数量
D.Identity of system owner系统所有者的识别

9.单项选择题通常在一些情况下,IT员工必须应对紧急情况,快速实施补丁或变更配置。在处理这样的紧急事件时,实施变更所采取的最好的方法是()?

A.在实施变更48小时内审核变更
B.在事件处理结束后审核并记录紧急变更
C.不应当采取这种方式的活动
D.正式提交变更请求给变更控制委员会,并跟踪整个变更控制流程

10.单项选择题哪种类型的漏洞利用技术允许输入大于程序分配的存储空间()?

A.Symbolic links符号链接
B.File descriptors文件描述
C.Kemel flaws内核漏洞
D.Buffer overflows缓冲溢出