APP下载
首页
>
IT互联网
>
网络安全测试题目
搜索
网络安全测试题目
题目内容
(
单选题
)
最小特权是软件安全设计的基本原则,某应用程序在设计时,设计人员给出了以下四种策略,其中有一个违反了最小特权的原则,作为评审专家,请指出是哪一个?

A、软件在Linux下按照时,设定运行时使用nobody用户运行实例

B、软件的日志备份模块由于需要备份所有数据库数据,在备份模块运行时,以数据库备份操作员账号连接数据库

C、软件的日志模块由于要向数据库中的日志表中写入日志信息,使用了一个日志用户账号连接数据库,该账号仅对日志表拥有权限

D、为了保证软件在Windows下能稳定的运行,设定运行权限为system,确保系统运行正常,不会因为权限不足产生运行错误

答案:D

网络安全测试题目
社会工程学,准确来说,不是一门学科,而是一门艺术和窍门的方术。社会工程学利用人的弱点,以顺从你的意愿、满足你是欲望的方式,让你上当的一些方法、一门艺术与学问。说它不是科学,因为它不是总能重复和成功,而且在信息充分多的情况下,会自动失效。社会工程学的窍门也蕴涵了各式各样的灵活的构思与变化因素。以下是属于社会工程学攻击的案例是
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-63b8-c07f-52a228da6001.html
点击查看题目
以下哪些行为可能对银行网络安全造成危害
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-63b8-c07f-52a228da6012.html
点击查看题目
传统密码学的理论基础是
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-4c48-c07f-52a228da6015.html
点击查看题目
当您收到中奖短信,称参与栏目获得大奖,让您缴纳保证金后即可领奖,您会怎么办?
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-5418-c07f-52a228da6007.html
点击查看题目
以下关于linux超级权限的说明,不正确的是:
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-4478-c07f-52a228da6014.html
点击查看题目
下列哪种方式可以解决网络安全四要素:
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-4478-c07f-52a228da600d.html
点击查看题目
管理员在审查入侵检测日志过程中,管理员注意到来自互联网的通信信息,从中显示了公司内部的薪酬服务器IP地址。下面哪个恶意的活动最可能造成这类结果()?
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-4c48-c07f-52a228da6020.html
点击查看题目
关于第三方人员描述正确的是
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-5800-c07f-52a228da6004.html
点击查看题目
任何APP或者个人需要获取其他个人信息,应当依法取得同意并确保信息安全
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-67a0-c07f-52a228da600e.html
点击查看题目
通过电脑病毒甚至可以对核电站、水电站进行攻击导致其无法正常运转,对这一说法你认为以下哪个选项是准确的?
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-4c48-c07f-52a228da6003.html
点击查看题目
首页
>
IT互联网
>
网络安全测试题目
题目内容
(
单选题
)
手机预览
网络安全测试题目

最小特权是软件安全设计的基本原则,某应用程序在设计时,设计人员给出了以下四种策略,其中有一个违反了最小特权的原则,作为评审专家,请指出是哪一个?

A、软件在Linux下按照时,设定运行时使用nobody用户运行实例

B、软件的日志备份模块由于需要备份所有数据库数据,在备份模块运行时,以数据库备份操作员账号连接数据库

C、软件的日志模块由于要向数据库中的日志表中写入日志信息,使用了一个日志用户账号连接数据库,该账号仅对日志表拥有权限

D、为了保证软件在Windows下能稳定的运行,设定运行权限为system,确保系统运行正常,不会因为权限不足产生运行错误

答案:D

分享
网络安全测试题目
相关题目
社会工程学,准确来说,不是一门学科,而是一门艺术和窍门的方术。社会工程学利用人的弱点,以顺从你的意愿、满足你是欲望的方式,让你上当的一些方法、一门艺术与学问。说它不是科学,因为它不是总能重复和成功,而且在信息充分多的情况下,会自动失效。社会工程学的窍门也蕴涵了各式各样的灵活的构思与变化因素。以下是属于社会工程学攻击的案例是

A. 组合个人生日,手机,姓名猜解密码

B. 在邮箱信件内容加入木马或病毒

C. 找回密码

D. 个人冒充

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-63b8-c07f-52a228da6001.html
点击查看答案
以下哪些行为可能对银行网络安全造成危害

A. 接入银行局域网的计算机,同时使用3G、4G等移动上网卡上网

B. 未经批准,在银行局域网内接入无线AP或路由器设备

C. 私自在接入银行局域网的设备上启动DHCP服务

D. 私自建立互联网出口

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-63b8-c07f-52a228da6012.html
点击查看答案
传统密码学的理论基础是

A. 数学

B. 物理学

C. 计算机学科

D. 力学

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-4c48-c07f-52a228da6015.html
点击查看答案
当您收到中奖短信,称参与栏目获得大奖,让您缴纳保证金后即可领奖,您会怎么办?

A. 立即与对方联系

B. 不予理睬

C. 致电栏目组核实

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-5418-c07f-52a228da6007.html
点击查看答案
以下关于linux超级权限的说明,不正确的是:

A. 一般情况下,为了系统安全,对于一般常规级别的应用,不需要ROOT用户来操作完成

B. 普通用户可以通过SU和SUDO来获取系统的超级权限

C. 对系统日志的管理,添加和删除用户等管理工作,必须以ROOT用户登录才能进行

D. ROOT是系统的超级用户,无论是否为文件和程序的所有者都具有访问权限

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-4478-c07f-52a228da6014.html
点击查看答案
下列哪种方式可以解决网络安全四要素:

A. 防火墙

B. 入侵检测

C. 访问控

D. PKI基础设施

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-4478-c07f-52a228da600d.html
点击查看答案
管理员在审查入侵检测日志过程中,管理员注意到来自互联网的通信信息,从中显示了公司内部的薪酬服务器IP地址。下面哪个恶意的活动最可能造成这类结果()?

A. 拒绝服务攻击

B. 地址欺骗

C. 端口扫描

D. 中间人攻击

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-4c48-c07f-52a228da6020.html
点击查看答案
关于第三方人员描述正确的是

A. 未经批准,外部来访人员携带的笔记本电脑、掌上电脑,不可以接入公司内部网络

B. 外部来访人员的现场工作或远程维护工作内容应在合同中明确规定,如工作涉及机密或秘密信息内容,应要求其签署保密协议

C. 外部来访人员工作结束后,应及时清除有关账户、过程记录等信息

D. 以上都是

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-5800-c07f-52a228da6004.html
点击查看答案
任何APP或者个人需要获取其他个人信息,应当依法取得同意并确保信息安全

A. 正确

B. 错误

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-67a0-c07f-52a228da600e.html
点击查看答案
通过电脑病毒甚至可以对核电站、水电站进行攻击导致其无法正常运转,对这一说法你认为以下哪个选项是准确的?

A. 理论上可行,但没有实际发生过

B. 病毒只能对电脑攻击,无法对物理环境造成影响

C. 不认为能做到,危言耸听

D. 绝对可行,已有在现实中实际发生的案例

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-4c48-c07f-52a228da6003.html
点击查看答案
试题通小程序
试题通app下载