单项选择题Fred是一个新上任的信息安全官,准备实施一个控制来检测和阻止用户滥用分配给他们的权限。下面哪个是最好的满足这个需求的措施()?

A.Management review管理层审核
B.Two-factor identification and authentication双因素识别和认证
C.Capturing this data in audit logs在审计日志中抓取这些数据
D.Implementation of a strong security policy实施一个强安全策略


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题组织应当维护系统手册来确保系统得到正确的维护,变更得到控制,组织了解系统的状态。那么这类手册文档中不需要包括的内容是()?

A.Functionality系统功能
B.Changes系统变更
C.Volume of transactions交易事务数量
D.Identity of system owner系统所有者的识别

2.单项选择题通常在一些情况下,IT员工必须应对紧急情况,快速实施补丁或变更配置。在处理这样的紧急事件时,实施变更所采取的最好的方法是()?

A.在实施变更48小时内审核变更
B.在事件处理结束后审核并记录紧急变更
C.不应当采取这种方式的活动
D.正式提交变更请求给变更控制委员会,并跟踪整个变更控制流程

3.单项选择题哪种类型的漏洞利用技术允许输入大于程序分配的存储空间()?

A.Symbolic links符号链接
B.File descriptors文件描述
C.Kemel flaws内核漏洞
D.Buffer overflows缓冲溢出

4.单项选择题John和他的团队正在给客户的网络实施渗透测试。测试团队只能根据从Web上获取的信息来实施攻击。客户网络的员工知道将要进行测试,但渗透测试团队只能使用公开获得的信息和一些客户给的信息。测试团队认识的程度和测试的类型是什么()?

A.Full knowledge;blind test完全了解;盲测
B.Partial knowledge;blind test部分了解;盲测
C.Partial knowledge;double-blind test部分了解;双盲测
D.Zero knowledge;targeted test零了解;目标测试

5.单项选择题分层存储管理(HSM)和存储区域网络(SAN)技术的区别是什么()?

A.HSM使用了光学或磁带点唱机,SAN是如何开发和实施这个技术的标准
B.HSM和SAN是一样的,区别是在实施上
C.HSM使用了光学或磁带点唱机,SAN是存储连接的网络
D.SAN使用了光学或磁带点唱机,HSM是存储系统连接的网络

6.单项选择题

一般有几种不同类型的数据库。下面图示中展示的是哪种数据库类型()?

A.Relational关系数据库
B.Hierarchical层次型数据库
C.Network网络数据库
D.Object-oriented面向对象数据库

7.单项选择题

数据库和程序一般执行下列图示的功能。哪一个最好的描述了下图的概念()?

A.Checkpoint检查点
B.Commit提交
C.Two-phase commit两阶段提交
D.Data dictionary数据字典

8.单项选择题

下图中所展示的是什么面向对象编程的概念或术语()?

A.Methods方法
B.Messages消息
C.Abstraction抽象
D.Datahiding数据隐藏

9.单项选择题黑客可以使用多种类型的病毒来破坏系统。下面哪个关于多态病毒的描述是不正确的()?

A.拦截防病毒软件扫描文件和系统信息扫描时对操作系统的调用呼叫
B.使用噪音、突变引擎或随机数发生器来变换其指令序列
C.可以使用不同的、要求有不同解密例程的加密方法
D.产生多个不同的自身副本

10.单项选择题下面哪个最好的描述了基于组件的系统开发方法()?

A.定期回访前面阶段的组件以更新和验证设计要求
B.最小化了在组件之间任意转换控制语句的使用
C.使用独立的标准化模块,来集成到可服务的程序
D.用于要求快速适应不断变化的客户需求的基于模块的的情况