AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 注册信息安全专业人员试题 题目详情
CA4AF7408FF00001999312B01234A130
注册信息安全专业人员试题
521
单选题

63.现如今的时代是信息的时代, 每天都会有大量的信息流通或交互,但自从斯诺登曝光美国政府的”棱镜”计划之后,信息安全问题也成为了每个人乃至整个国家所不得不重视的问题,而网络信息对抗技术与电子信息对抗技术也成为了这个问题的核心。某公司为有效对抗信息收集和分析,让该公司一位网络工程师提出可行的参考建议,在该网络工程师的建议中,错误的是()

A
 通过信息安全培训,使相关信息发布人员了解信息收集的风险
B
 发布信息应采取最小原则,所有不是必要的信息都不发布
C
 重点单位应建立信息发布审查机制,对发布的信息进行审核,避免敏感信息的泄露
D
 增加系统中对外服务的端口数量, 提高会话效率

答案解析

正确答案:D

解析:

解析:增加对外服务端口数量会有助于攻击者进行信息收集
题目纠错
注册信息安全专业人员试题

扫码进入小程序
随时随地练习

相关题目

单选题

58.国务院信息化工作办公室于 2004 年 7 月份下发了《关于做好重要信息系统灾难备份工作的通知》,该文件中指出了我国在灾备工作原则,下面哪项不属于该工作原则( )

单选题

57.以下哪一项不是常见威胁对应的消减措施:

单选题

56.”统一威胁管理”是将防病毒,入侵检测和防火墙等安全需求统一管理,目前市场上已经出现了多种此类安全设备,这里”统一威胁管理”常常被简称为( )

单选题

55.在网络信息系统中对用户进行认证识别时,口令是一种传统但仍然使用广泛的方法,口令认证过程中常常使用静态口令和动态口令。下面描述中错误的是( )

单选题

54.GB/T 18336《信息技术安全性评估准则》是测评标准类中的重要标准,该标准定义了保护轮廊( )和安全目标( )的评估准则,提出了评估保证级( ),其评估保证级共分为()个递增的评估保证等级。

单选题

53.2005 年,RFC4301(Request for Comments 4301:Security Architecture for theInternet Protocol)发布,用以取代原先的 RFC2401,该标准建议规定了 IPsec 系统基础架构,描述如何在 IP 层(IPv4/IPv6)位流量提供安全业务。请问此类 RFC 系列标准建议是由下面哪个组织发布的()。

单选题

52.对系统工程( )的理解,以下错误的是:

单选题

51.信息安全风险等级的最终因素是:

单选题

50.强制访问控制是指主体和客体都有一个固定的安全属性,系统用该安全属性来决定一个主体是否可以访问某个客体,具有较高的安全性,适用于专用或对安全性较高的系统。强制访问控制模型有多种类型,如 BLP、Biba、Clark-Willson 和 ChineseWall 等。小李自学了 BLP 模型,并对该模型的特点进行了总结。以下 4 钟对 BLP 模型的描述中,正确的是( ):

单选题

49.以下关于 Windows 系统的账号存储管理机制( )的说法哪个是正确的:

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码