单选题
70. 社会工程学定位在计算机信息安全工作链的一个最脆弱的环节,即“人”这个环节上。这些社会工程黑客在某黑客大会上成功攻入世界五百强公司,其中一名自称是 CSO 杂志做安全调查,半小时内,攻击者选择了在公司工作两个月安全工程部门的合约雇员,在询问关于工作满意度以及食堂食物质量问题后,雇员开始透露其他信息,包括:操作系统、服务包、杀毒软件、电子邮件及浏览器。为对抗此类信息收集和分析,公司需要做的是()
A
通过信息安全培训,使相关信息发布人员了解信息收集风险,发布信息最小化原则
B
减少系统对外服务的端口数量,修改服务旗标
C
关闭不必要的服务,部署防火墙、IDS 等措施
D
系统安全管理员使用漏洞扫描软件对系统进行安全审计
答案解析
正确答案:A
相关题目
单选题
119. 以下关于模糊测试过程的说法正确的是:
单选题
118. 某单位门户网站开发完成后,测试人员使用模糊测试进行安全性测试,以下关于模糊测试过程的说法正确的是:
单选题
117. 下面哪个模型和软件安全开发无关()?
单选题
116. 当前,应用软件安全已经日益引起人们的重视,每年新发现的应用软件漏洞已经占新发现漏洞总数一半以上。下列选项中,哪个与应用软件漏洞成因无关
单选题
115. 某单位对其主网站的一天访问流量监测图,图显示该网站在当天 17:00 到 20:00 间受到了攻击,则从数据分析,这种攻击类型最可能属于下面什么攻击()。
单选题
114. 关于恶意代码,以下说法错误的是:
单选题
113. 某公司的对外公开网站主页经常被黑客攻击后修改主页内容,该公司应当购买并部署下面哪个设备()
单选题
112. 以下 Windows 系统的账号存储管理机制 SAM( )的说法哪个是正确的:
单选题
111. 虚拟专用网络( )通常是指在公共网路中利用隧道技术,建立一个临时的,安全的网络。这里的字母 P 的正确解释是()
单选题
110. 部署互联网协议安全虚拟专用网( )时,以下说法正确的是:
