题库分类
题库分类
>
IT运维、设计及开发
题目内容
项目范围说明书包括如下内容(多选题)
A:项目目标
B:项目的可交付成果
C:项目的产品或服务的描述
D:项目的成本/效益分析
题目答案
查看答案
扫码查看本题答案
相关问题列表
👉
按密钥的使用个数,密码系统可以分为:
[1]
机房应建立完善的系统和设备维护责任制度,机房内的各项现网设备应有专人负责管理,未经()许可,他人不得随意进行操作?
[2]
网络与信息安全涉及所有的信息资产,需要建立全方位、多层次、可扩展的安全技术防护体系,主要通过( )层面提出安全防护方案。
[3]
表征天线增益的参数用dBd或dBidBi是相对于在各方向的辐射是均匀的理想点源天线的增益;dBd相对于对称阵子天线的增益dBd和dBi的关系式可以表示为()
[4]
以下不能作为部门已配备专职网络安全人员的证明材料是
[5]
美国国防部与国家标准局将计算机系统的安全性划分为不同的安全等级。Solaris属于()等级
[6]
下列哪些与操作系统安全配置的原则符合?
[7]
在IIS上,使用了ISAPI服务器扩展技术,该技术允许IIS加载一些DLL文件并使用这些文件对特定扩展名的文件进行解析,如:扩展名为asp的文件默认对应的DLL文件为asp.dll,也就意味着,asp文件使用asp.dll进行解析,除asp文件外,asp.dll还可以对其他扩展进行解析,如cer,以下选项中,哪个扩展默认配置下未使用asp.dll解析。
[8]
以下属于客户信息保护操作手段的有()
[9]
()是指恶意人员绕过管理员的限制,上传任意类型的文件或者在禁止写入的目录中写入文件。
[10]
“()”攻击利用欺骗性的电子邮件和伪造的Web站点来进行诈骗活动,受骗者往往会泄露自己的财务数据,如信用卡号、账户用户名、口令和社保编号等内容。
[11]
相关部门的安全分工中,通信线路的防中断属于哪个部门负责
[12]
在发现目录遍历漏洞,可以通过URL转码的方式绕过服务器验证逻辑,以下URL转码后结果不是字符串 ../ 的是
[13]
下面用于查看/var/log/wtmp日志的命令是
[14]
下列端口号中,哪个不属于默认数据库端口?( )
[15]
以下哪种方法不属于HTTP方法
[16]
域名系统安全协议(Domain Name System SECurity,DNSSEC)给DNS鉴定添加了两种记录类型,分别是:( )
[17]
合规率的算法是?
[18]
应用程序的数据安全包括哪些?
[19]
嗅探器是把网卡设置为哪种模式来捕获网络数据包的
[20]
以下不属于网站漏洞的是()
相关考题
👉对系统漏洞类安全事件描述正确的是()
A:恶意用户利用挤占带宽、消耗系统资源等攻击方法
B:恶意用户利用系统的安全漏洞对系统进行未授权的访问或破坏
C:恶意用户利用发送虚假电子邮件、建立虚假服务网站、发送虚假网络消息等方法
D:恶意用户利用以太网监听、键盘记录等方法获取未授权的信息或资料
查看答案
👉手册管理模块主要功能是?
A:实现检查手册的增、删、改、查等信息维护功能。
B:实现合规设备的增、删、改、查等信息维护功能。
C:实现合规脚本的增、删、改、查等信息维护功能。
D:实现安全对象的增、删、改、查等信息维护功能。
查看答案
👉业务系统应在信息生命周期各环节保护客户信息的完整性、保密性、可用性,下列表述不正确的是
A:应具备完善的权限管理策略,支持权限最大化原则、合理授权,对不能支持此原则的系统,应减少掌握该权限的人员数量,并加强人员管理
B:客户信息存储时应具备相应的安全要求,包括存储位置、存储方式等,对于重要的客户信息,应根据系统实际情况提供必要的加密手段
C:具备完整的用户访问、处理、删除客户信息的操作记录能力,以备审计
D:在传输客户信息时,经过不安全网络的(例如INTERNET网),需要对传输的客户信息提供加密和完整性校验
查看答案
👉Windows系统基本命令中的“IP状态参数”的指令是()
A:ipconfig
B:cmd
C:net
D:netstat
查看答案
👉安全验收执行部门自收到入网安全验收任务工单后几个工作日内按照安全验收内容及标准进行验收
A:3
B:4
C:5
D:6
查看答案
5G题库刷题