单选题
70.社会工程学定位在计算机信息安全工作链的一个最脆弱的环节,即“人”这个环节上。这些社会工程黑客在某黑客大会上成功攻入世界五百强公司,其中一名自称是CSO杂志做安全调查,半小时内,攻击者选择了在公司工作两个月安全工程部门的合约雇员,在询问关于工作满意度以及食堂食物质量问题后,雇员开始透露其他信息,包括:操作系统、服务包、杀毒软件、电子邮件及浏览器。为对抗此类信息收集和分析,公司需要做的是()
A
通过信息安全培训,使相关信息发布人员了解信息收集风险,发布信息最小化原则
B
减少系统对外服务的端口数量,修改服务旗标
C
关闭不必要的服务,部署防火墙、IDS等措施
D
系统安全管理员使用漏洞扫描软件对系统进行安全审计
答案解析
正确答案:A
相关知识点:
社会工程,培训员工防信息收集
相关题目
单选题
88.如下图所示,Alice用Bob的密钥加密明文,将密文发送给Bob,Bob再用自己的私钥解密,恢复出明文以下说法正确的是:
单选题
87.以下哪些问题或概念不是公钥密码体制中经常使用到的困难问题?
单选题
86.在window系统中用于显示本机各网络端口详细情况的命令是:
单选题
85.下图是某单位对其主网站一天流量的监测图,如果该网站当天17:00到20:00之间受到攻击,则从图中数据分析,这种攻击可能属于下面什么攻击。
单选题
84.Windows系统下,可通过运行()命令打开Windows管理控制台。
单选题
83.小李去参加单位组织的信息安全培训后,他把自己对管理信息管理体系ISMS的理解画了一张图,但是他还存在一个空白处未填写,请帮他选择一个合适的选项()
单选题
82.在Windows系统中,管理权限最高的组是:
单选题
81.WindowsNT提供的分布式安全环境又被称为:
单选题
80.风险要素识别是风险评估实施过程中的一个重要步骤,小李将风险要素识别的主要过程使用图形来表示,如下图所示,请为图中空白框处选择一个最合适的选项()。
单选题
79.相比FAT文件系统,以下那个不是NTFS所具有的优势?
