试题通
试题通
APP下载
首页
>
IT互联网
>
网络安全测试题目
试题通
搜索
网络安全测试题目
题目内容
(
单选题
)
主体和客体是访问控制模型中常用的概念。下面描述种错误的是()

A、主体是访问的发起者,是一个主动的实体,可以操作被动实体的相关信息或数据

B、客体也是一种实体,是操作的对象,是被规定需要保护的资源

C、主体是动作的实施者,比如人、进程或设备等均是主体,这些对象不能被当作客体使用

D、一个主体为了完成任务,可以创建另外的主体,这些主体可以独立运行

答案:C

试题通
网络安全测试题目
试题通
某单位的信息安全主管部门在学习我国有关信息安全的政策和文件后,认识到信息安全风险评估分为自评估和检查评估两种形式。该部门将有关检查评估的特点和要求整理成如下四条报告给单位领导,其中描述错误的是()
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-7b28-c07f-52a228da601d.html
点击查看题目
应针对潜在损失不断增大的风险,建立早期操作风险预警机制,以便及时采取措施控制、降低风险、降低损失事件的发生频率及损失程度。
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-67a0-c07f-52a228da6008.html
点击查看题目
网络安全领域,VPN通常用于建立______之间的安全访问通道。
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-5030-c07f-52a228da600e.html
点击查看题目
关于黑客的主要攻击手段,以下描述不正确的是?( )
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-5030-c07f-52a228da601a.html
点击查看题目
没有自拍,也没有视频聊天,但电脑摄像头的灯总是亮着,这是什么原因( )
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-5030-c07f-52a228da6002.html
点击查看题目
关于风险要素识别阶段工作内容叙述错误的是:
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-7b28-c07f-52a228da601c.html
点击查看题目
Linux系统的安全设置主要从磁盘分区、账户安全设置、禁用危险服务、远程登录安全、用户鉴别安全、审计策略、保护root账户、使用网络防火墙和文件权限操作共10个方面来完成。小张在学习了Linux系统安全的相关知识后,尝试为自己计算机上的Linux系统进行安全配置。下列选项是他的部分操作,其中不合理的是( )
https://www.shititong.cn/cha-kan/shiti/0005e918-e0dd-a3f0-c07f-52a228da600e.html
点击查看题目
如果密码强度不足就很容易被破解,复杂的口令应符合以下要求
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-63b8-c07f-52a228da6013.html
点击查看题目
你收到一条10086发来的短信,短信内容是这样的:“尊敬的用户,您好。您的手机号码实名制认证不通过,请到XXXX网站进行实名制验证,否则您的手机号码将会在24小时之内被停机”,请问,这可能是遇到了什么情况?
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-4860-c07f-52a228da600d.html
点击查看题目
境外的机构、组织、个人从事(  )等危害中华人民共和国的关键信息基础设施的活动,造成严重后果的,依法追究法律责任,国务院公安部门和有关部门并可以决定对该机构、组织、个人采取冻结财产或者其他必要的制裁措施。
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-63b8-c07f-52a228da601d.html
点击查看题目
首页
>
IT互联网
>
网络安全测试题目
题目内容
(
单选题
)
手机预览
试题通
网络安全测试题目

主体和客体是访问控制模型中常用的概念。下面描述种错误的是()

A、主体是访问的发起者,是一个主动的实体,可以操作被动实体的相关信息或数据

B、客体也是一种实体,是操作的对象,是被规定需要保护的资源

C、主体是动作的实施者,比如人、进程或设备等均是主体,这些对象不能被当作客体使用

D、一个主体为了完成任务,可以创建另外的主体,这些主体可以独立运行

答案:C

试题通
分享
试题通
试题通
网络安全测试题目
相关题目
某单位的信息安全主管部门在学习我国有关信息安全的政策和文件后,认识到信息安全风险评估分为自评估和检查评估两种形式。该部门将有关检查评估的特点和要求整理成如下四条报告给单位领导,其中描述错误的是()

A. 检查评估可依据相关标准的要求,实施完整的风险评估过程;也可在自评估的基础上,对关键环节或重点内容实施抽样评估

B. 检查评估可以由上级管理部门组织,也可以由本级单位发起,其重点是针对存在的问题进行检查和评测

C. 检查评估可以由上级管理部门组织,并委托有资质的第三方技术机构实施

D. 检查评估是通过行政手段加强信息安全管理的重要措施,具有强制性的特点

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-7b28-c07f-52a228da601d.html
点击查看答案
应针对潜在损失不断增大的风险,建立早期操作风险预警机制,以便及时采取措施控制、降低风险、降低损失事件的发生频率及损失程度。

A. 正确

B. 错误

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-67a0-c07f-52a228da6008.html
点击查看答案
网络安全领域,VPN通常用于建立______之间的安全访问通道。

A. 总部与分支机构、与合作伙伴、与移动办公用户、远程用户;

B. 客户与客户、与合作伙伴、远程用户;

C. 同一个局域网用户;

D. 仅限于家庭成员;

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-5030-c07f-52a228da600e.html
点击查看答案
关于黑客的主要攻击手段,以下描述不正确的是?( )

A. 包括社会工程学攻击

B. 包括暴力破解攻击

C. 直接渗透攻击

D. 不盗窃系统资料

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-5030-c07f-52a228da601a.html
点击查看答案
没有自拍,也没有视频聊天,但电脑摄像头的灯总是亮着,这是什么原因( )

A. 可能中了木马,正在被黑客偷窥

B. 电脑坏了

C. 本来就该亮着

D. 摄像头坏了

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-5030-c07f-52a228da6002.html
点击查看答案
关于风险要素识别阶段工作内容叙述错误的是:

A. 资产识别是指对需要保护的资产和系统等进行识别和分类

B. 威胁识别是指识别与每项资产相关的可能威胁和漏洞及其发生的可能性

C. 脆弱性识别以资产为核心,针对每一项需要保护的资产,识别可能被威胁利用的弱点,并对脆弱性的严重程度进行评估

D. 确认已有的安全措施仅属于技术层面的工作,牵涉到具体方面包括:物理平台、系统平台、网络平台和应用平台

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-7b28-c07f-52a228da601c.html
点击查看答案
Linux系统的安全设置主要从磁盘分区、账户安全设置、禁用危险服务、远程登录安全、用户鉴别安全、审计策略、保护root账户、使用网络防火墙和文件权限操作共10个方面来完成。小张在学习了Linux系统安全的相关知识后,尝试为自己计算机上的Linux系统进行安全配置。下列选项是他的部分操作,其中不合理的是( )

A. 编辑文件/etc/passwd.检查文件中用户ID,禁用所有ID=0的用户

B. 编辑文件/etc/ssh/sshd_config,将PermitRootLogin设置为no

C. 编辑文件/etc/pam.d/system-auth,设置auth required pam_tally.so onerr=faildeny=6 unlock_time=300

D. 编辑文件/etc/profile,设置TMOUT=600

https://www.shititong.cn/cha-kan/shiti/0005e918-e0dd-a3f0-c07f-52a228da600e.html
点击查看答案
如果密码强度不足就很容易被破解,复杂的口令应符合以下要求

A. 口令至少应该由8个字符组成

B. 口令应包含大小写字母

C. 口令应包含数字、特殊字符

D. 不要使用常用的英文单词,不要使用本人的姓名、生日

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-63b8-c07f-52a228da6013.html
点击查看答案
你收到一条10086发来的短信,短信内容是这样的:“尊敬的用户,您好。您的手机号码实名制认证不通过,请到XXXX网站进行实名制验证,否则您的手机号码将会在24小时之内被停机”,请问,这可能是遇到了什么情况?

A. 手机号码没有实名制认证

B. 实名制信息与本人信息不对称,没有被审核通过

C. 手机号码之前被其他人使用过

D. 伪基站诈骗

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-4860-c07f-52a228da600d.html
点击查看答案
境外的机构、组织、个人从事(  )等危害中华人民共和国的关键信息基础设施的活动,造成严重后果的,依法追究法律责任,国务院公安部门和有关部门并可以决定对该机构、组织、个人采取冻结财产或者其他必要的制裁措施。

A. 攻击

B. 干扰

C. 侵入

D. 破坏

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-63b8-c07f-52a228da601d.html
点击查看答案
试题通小程序
试题通app下载