APP下载
首页
>
IT互联网
>
信息系统安全运维nwe
搜索
信息系统安全运维nwe
题目内容
(
单选题
)
38、全面了解信息系统及其支撑软硬件系统存在的脆弱性或漏洞,获取相关信息,评价组织对这些脆弱性的暴露状况并采取适当的措施来应对相关风险。如下做法不正确的是()。

A、 借助漏洞扫猫工具对信息系统及其软硬件系统存在的漏洞进行扫描,以发现存在的脆弱性

B、 及时更新信息系统和相应的支撑软硬件设备,以保持系统处于安全状态

C、 对发现存在安全漏洞的信息系统设备,可以直接正式部署更新包,可以不进行测试环节

D、 通过官方渠道及时了解信息系统及其支撑软硬件系统存在的脆弱性

答案:C

信息系统安全运维nwe
10、以下哪个不是信息安全资产梳理及管理的目标
https://www.shititong.cn/cha-kan/shiti/0005e200-beb1-24d8-c045-f1f0330f7b01.html
点击查看题目
17、安全运维工作中,发现某一信息系统运行缓慢,应该?()
https://www.shititong.cn/cha-kan/shiti/0005e200-beb1-2ca8-c045-f1f0330f7b01.html
点击查看题目
1、在Web页面中增加验证码功能后,下面说法正确的是
https://www.shititong.cn/cha-kan/shiti/0005e201-1def-9b00-c045-f1f0330f7b00.html
点击查看题目
15、信息系统访问控制机制中,()是指对所有主体和客体部分分配安全标签用来标识所属的安全级别,然后在访问控制执行时对主体和客体的安全级别进行比较,确定本次访问是否合法性的技术或方法
https://www.shititong.cn/cha-kan/shiti/0005e201-2605-e330-c045-f1f0330f7b00.html
点击查看题目
4、IT服务管理标准共由哪些部分组成?()
https://www.shititong.cn/cha-kan/shiti/0005e200-bacb-5f28-c045-f1f0330f7b02.html
点击查看题目
18、安全防护措施应当统一贯彻执行,从而使每个人都具有相同的限制和功能。以下安全防护措施不得当的是()。
https://www.shititong.cn/cha-kan/shiti/0005e200-b82a-98b0-c045-f1f0330f7b00.html
点击查看题目
40、关于运维团队,不正确的说法是()。
https://www.shititong.cn/cha-kan/shiti/0005e200-b82a-b408-c045-f1f0330f7b02.html
点击查看题目
6、2015年7月1日,我国正式颁布(),要求国家加强自主创新能力建设,加快发展自主可控的战略高新技术和重要领域核心关键技术,加强知识产权的运用、保护和科技保密能力建设,保障重大技术和工程的安全。
https://www.shititong.cn/cha-kan/shiti/0005e200-bacb-6310-c045-f1f0330f7b01.html
点击查看题目
16、安全运维工作的沟通协调非常重要,有效沟通可以提升效率、降低内耗。以下关于沟通的叙述,错误的是?()
https://www.shititong.cn/cha-kan/shiti/0005e200-beb1-2ca8-c045-f1f0330f7b00.html
点击查看题目
7、1994年2月发布实施的《中华人民共和国计算机信息系统安全保护条例》是我国第部涉及计算机信息系统安全的行政法规,它确定了()主管全国计算机信息系统安全保护工作的职能。
https://www.shititong.cn/cha-kan/shiti/0005e200-bacb-6310-c045-f1f0330f7b02.html
点击查看题目
首页
>
IT互联网
>
信息系统安全运维nwe
题目内容
(
单选题
)
手机预览
信息系统安全运维nwe

38、全面了解信息系统及其支撑软硬件系统存在的脆弱性或漏洞,获取相关信息,评价组织对这些脆弱性的暴露状况并采取适当的措施来应对相关风险。如下做法不正确的是()。

A、 借助漏洞扫猫工具对信息系统及其软硬件系统存在的漏洞进行扫描,以发现存在的脆弱性

B、 及时更新信息系统和相应的支撑软硬件设备,以保持系统处于安全状态

C、 对发现存在安全漏洞的信息系统设备,可以直接正式部署更新包,可以不进行测试环节

D、 通过官方渠道及时了解信息系统及其支撑软硬件系统存在的脆弱性

答案:C

分享
信息系统安全运维nwe
相关题目
10、以下哪个不是信息安全资产梳理及管理的目标

A.  动静结合,保证资产管理工作的全面性和准确性

B.  财务属性与安全属性并重,实现资产的集中运维管理

C.  确定合适的管理粒度,加强安全资产及业务的关联性管理

D.  重点关注行业特性,以及组织在实施信息安全过程中的整体效能

https://www.shititong.cn/cha-kan/shiti/0005e200-beb1-24d8-c045-f1f0330f7b01.html
点击查看答案
17、安全运维工作中,发现某一信息系统运行缓慢,应该?()

A.  继续观察

B.  汇报给上级领导

C.  置之不理

D.  与基线对比,分析原因

https://www.shititong.cn/cha-kan/shiti/0005e200-beb1-2ca8-c045-f1f0330f7b01.html
点击查看答案
1、在Web页面中增加验证码功能后,下面说法正确的是

A.  可以防止缓冲溢出

B.  可以防止文件包含漏洞

C.  可以增加账号破解等自动化软件的攻击难度

D.  可以防止目录浏览

https://www.shititong.cn/cha-kan/shiti/0005e201-1def-9b00-c045-f1f0330f7b00.html
点击查看答案
15、信息系统访问控制机制中,()是指对所有主体和客体部分分配安全标签用来标识所属的安全级别,然后在访问控制执行时对主体和客体的安全级别进行比较,确定本次访问是否合法性的技术或方法

A.  自主访问控制

B.  强制访问控制

C.  基于角色的访问控制

D.  基于组的访问控制

https://www.shititong.cn/cha-kan/shiti/0005e201-2605-e330-c045-f1f0330f7b00.html
点击查看答案
4、IT服务管理标准共由哪些部分组成?()

A.  《IT服务管理通用要求》

B.  《IT服务管理实施指南》

C.  《IT服务管理技术要求》

D.  《IT服务管理理念要求》

https://www.shititong.cn/cha-kan/shiti/0005e200-bacb-5f28-c045-f1f0330f7b02.html
点击查看答案
18、安全防护措施应当统一贯彻执行,从而使每个人都具有相同的限制和功能。以下安全防护措施不得当的是()。

A.  默认具有最小权限

B.  具有故障防护默认状态

C.  具有重写能力

D.  最大攻击面防护

https://www.shititong.cn/cha-kan/shiti/0005e200-b82a-98b0-c045-f1f0330f7b00.html
点击查看答案
40、关于运维团队,不正确的说法是()。

A.  应建立专门的运维团队,明确运维团队组织、人员、岗位职责、工作流程等,这是构建运维保障体系的基础

B.  系统运维团队须具备安全防范系统工程设计、施工和维护能力

C.  系统运维团队应熟练掌握网络安全配置技术,包括网络及安全管理、安全域划分、安全策略优化、防火墙配置、VPN管理技术

D.  系统运维团队不涉及视频监控,因此不需要精通各种视频监控设备与平台

https://www.shititong.cn/cha-kan/shiti/0005e200-b82a-b408-c045-f1f0330f7b02.html
点击查看答案
6、2015年7月1日,我国正式颁布(),要求国家加强自主创新能力建设,加快发展自主可控的战略高新技术和重要领域核心关键技术,加强知识产权的运用、保护和科技保密能力建设,保障重大技术和工程的安全。

A.  《国家安全法》

B.  《中华人民共和国计算机信息系统安全保护条例》

C.  《保守国家秘密法》

D.  《计算机病毒控制规定》

https://www.shititong.cn/cha-kan/shiti/0005e200-bacb-6310-c045-f1f0330f7b01.html
点击查看答案
16、安全运维工作的沟通协调非常重要,有效沟通可以提升效率、降低内耗。以下关于沟通的叙述,错误的是?()

A.  经过广泛的需求调查,有时会发现业主的需求之间存在自相矛盾的现象

B.  采用多样的沟通方式

C.  会议之前将会议资料发送给所有参会人员

D.  坚持内外有别的原则,要把各方掌握的信息控制在各方内部

https://www.shititong.cn/cha-kan/shiti/0005e200-beb1-2ca8-c045-f1f0330f7b00.html
点击查看答案
7、1994年2月发布实施的《中华人民共和国计算机信息系统安全保护条例》是我国第部涉及计算机信息系统安全的行政法规,它确定了()主管全国计算机信息系统安全保护工作的职能。

A.  公安部

B.  商务部

C.  外交部

D.  工信部

https://www.shititong.cn/cha-kan/shiti/0005e200-bacb-6310-c045-f1f0330f7b02.html
点击查看答案
试题通小程序
试题通app下载