试题通
试题通
APP下载
首页
>
IT互联网
>
网络安全测试题目
试题通
搜索
网络安全测试题目
题目内容
(
单选题
)
有关系统安全工程-能力成熟度模型(SSE-CMM)中的基本实施(Base Practices,BP),正确的理解是:

A、BP是基于最新技术而制定的安全参数基本配置

B、大部分BP是没有经过测试的

C、一项BP是用于组织的生存周期而非仅适用于工程的某一特定阶段

D、一项BP可以和其他BP重叠

答案:C

试题通
网络安全测试题目
试题通
李欣打算从自己计算机保存的动画中挑选喜欢的发送给表姐欣赏,她应该从扩展名为( )的文件中进行查找。
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-4c48-c07f-52a228da6012.html
点击查看题目
以下哪种情形下最适合使用同步数据备份策略?
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-5fd0-c07f-52a228da601d.html
点击查看题目
有关系统安全工程-能力成熟度模型(SSE-CMM)中的基本实施(Base Practices,BP),正确的理解是:
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-7f10-c07f-52a228da600c.html
点击查看题目
王工是某某单位的系统管理员,他在某次参加了单位组织的风险管理工作时,发现当前案例中共有两个重要资产:资产A1和资产A2;其中资产A1面临两个主要威胁,威胁T1和威胁T2;而资产A2面临一个主要威胁,威胁T3;威胁T1可以利用的资产A1存在的两个脆弱性;脆弱性V1和脆弱性V2;威胁T2可以利用的资产A1存在的三个脆弱性,脆弱性V3、脆弱性V4和脆弱性V5;威胁T3可以利用的资产A2存在的两个脆弱性;脆弱性V6和脆弱性V7.根据上述条件,请问:使用相乘法时,应该为资产A1计算几个风险值()
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-7358-c07f-52a228da600f.html
点击查看题目
收到一条“95588”等号码发过来的短信,说你的电子银行密码器已过期,需要登录提示的网站进行操作,你会怎么做?()
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-5418-c07f-52a228da6013.html
点击查看题目
在图书馆、打印店等公共场合,或是他人手机登入账户,不要选择自动保存密码,离开时记得退出账号
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-67a0-c07f-52a228da6012.html
点击查看题目
Linux系统中常用数字来表示文件的访问权限,假设某文件的访问限制使用了755来表示,则下面哪项是正确的()
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-6f70-c07f-52a228da600b.html
点击查看题目
某电子商务网站最近发生了一起安全事件,出现了一个价值1000元的商品用1元被买走的情况,经分析是由于设计时出于性能考虑,在浏览时时使用Http协议,攻击者通过伪造数据包使得向购物车添加商品的价格被修改。利用此漏洞,攻击者将价值1000元的商品以1元添加到购物车中,而付款时又没有验证的环节,导致以上问题。对于网站的这个问题原因分析及解决措施,最正确的说法应该是?
https://www.shititong.cn/cha-kan/shiti/0005e918-e0dd-a3f0-c07f-52a228da6003.html
点击查看题目
在使用手机,没有必要打开手机的(密码保护)、”指纹解锁”等功能
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-67a0-c07f-52a228da600f.html
点击查看题目
张主任的计算机使用Windows7操作系统,他常登陆的用户名为zhang,张主任给他个人文件夹设置了权限为只有zhang这个用户有权访问这个目录,管理员在某次维护中无意将zhang这个用户删除了,随后又重新建了一个用户名为zhang,张主任使用zhang这个用户登录系统后,发现无法访问他原来的个人文件夹,原因是:
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-7b28-c07f-52a228da6003.html
点击查看题目
首页
>
IT互联网
>
网络安全测试题目
题目内容
(
单选题
)
手机预览
试题通
网络安全测试题目

有关系统安全工程-能力成熟度模型(SSE-CMM)中的基本实施(Base Practices,BP),正确的理解是:

A、BP是基于最新技术而制定的安全参数基本配置

B、大部分BP是没有经过测试的

C、一项BP是用于组织的生存周期而非仅适用于工程的某一特定阶段

D、一项BP可以和其他BP重叠

答案:C

试题通
分享
试题通
试题通
网络安全测试题目
相关题目
李欣打算从自己计算机保存的动画中挑选喜欢的发送给表姐欣赏,她应该从扩展名为( )的文件中进行查找。

A. mp3

B. swf

C. txt

D. xls

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-4c48-c07f-52a228da6012.html
点击查看答案
以下哪种情形下最适合使用同步数据备份策略?

A. 对灾难的承受能力高

B. 恢复时间目标(RTO)长

C. 恢复点目标(RPO)短

D. 恢复点目标(RPO)长

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-5fd0-c07f-52a228da601d.html
点击查看答案
有关系统安全工程-能力成熟度模型(SSE-CMM)中的基本实施(Base Practices,BP),正确的理解是:

A. BP是基于最新技术而制定的安全参数基本配置

B. 大部分BP是没有经过测试的

C. 一项BP是用于组织的生存周期而非仅适用于工程的某一特定阶段

D. 一项BP可以和其他BP重叠

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-7f10-c07f-52a228da600c.html
点击查看答案
王工是某某单位的系统管理员,他在某次参加了单位组织的风险管理工作时,发现当前案例中共有两个重要资产:资产A1和资产A2;其中资产A1面临两个主要威胁,威胁T1和威胁T2;而资产A2面临一个主要威胁,威胁T3;威胁T1可以利用的资产A1存在的两个脆弱性;脆弱性V1和脆弱性V2;威胁T2可以利用的资产A1存在的三个脆弱性,脆弱性V3、脆弱性V4和脆弱性V5;威胁T3可以利用的资产A2存在的两个脆弱性;脆弱性V6和脆弱性V7.根据上述条件,请问:使用相乘法时,应该为资产A1计算几个风险值()

A. 2

B. 3

C. 5

D. 6

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-7358-c07f-52a228da600f.html
点击查看答案
收到一条“95588”等号码发过来的短信,说你的电子银行密码器已过期,需要登录提示的网站进行操作,你会怎么做?()

A. 点击短息里的网站链接,按照提示在手机上操作

B. 打电话过去询问具体情况

C. 报警或向银行部门官方电话咨询

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-5418-c07f-52a228da6013.html
点击查看答案
在图书馆、打印店等公共场合,或是他人手机登入账户,不要选择自动保存密码,离开时记得退出账号

A. 正确

B. 错误

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-67a0-c07f-52a228da6012.html
点击查看答案
Linux系统中常用数字来表示文件的访问权限,假设某文件的访问限制使用了755来表示,则下面哪项是正确的()

A. 这个文件可以被任何用户读和写

B. 这个可以被任何用户读和执行

C. 这个文件可以被任何用户写和执行

D. 这个文件不可以被所有用户写和执行

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-6f70-c07f-52a228da600b.html
点击查看答案
某电子商务网站最近发生了一起安全事件,出现了一个价值1000元的商品用1元被买走的情况,经分析是由于设计时出于性能考虑,在浏览时时使用Http协议,攻击者通过伪造数据包使得向购物车添加商品的价格被修改。利用此漏洞,攻击者将价值1000元的商品以1元添加到购物车中,而付款时又没有验证的环节,导致以上问题。对于网站的这个问题原因分析及解决措施,最正确的说法应该是?

A. 该问题的产生是由于使用了不安全的协议导致的,为了避免再发生类似的问题,应对全网站进行安全改造,所有的访问都强制要求使用https

B. 该问题的产生是由于网站开发前没有进行如威胁建模等相关工作或工作不到位,没有找到该威胁并采取相应的消减措施

C. 该问题的产生是由于编码缺陷,通过对网站进行修改,在进行订单付款时进行商品价格验证就可以解决

D. 该问题的产生不是网站的问题,应报警要求寻求警察介入,严惩攻击者即可

https://www.shititong.cn/cha-kan/shiti/0005e918-e0dd-a3f0-c07f-52a228da6003.html
点击查看答案
在使用手机,没有必要打开手机的(密码保护)、”指纹解锁”等功能

A. 正确

B. 错误

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-67a0-c07f-52a228da600f.html
点击查看答案
张主任的计算机使用Windows7操作系统,他常登陆的用户名为zhang,张主任给他个人文件夹设置了权限为只有zhang这个用户有权访问这个目录,管理员在某次维护中无意将zhang这个用户删除了,随后又重新建了一个用户名为zhang,张主任使用zhang这个用户登录系统后,发现无法访问他原来的个人文件夹,原因是:

A. 任何一个新建用户都需要经过授权才能访问系统中的文件

B. Windows7不认为新建立的用户zhang与原来的用户zhang是同一个用户,因此无权访问

C. 用户被删除后,该用户创建的文件夹也会自动删除,新建用户找不到原来用户的文件夹,因此无法访问

D. 新建的用户zhang会继承原来用户的权限,之所以无权访问是因为文件夹经过了加密

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-7b28-c07f-52a228da6003.html
点击查看答案
试题通小程序
试题通app下载