AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 20240515-CISP复习题(300题)加上nisp二级证书 题目详情
CAEDC6FD4C70000124B2FF9040A01249
20240515-CISP复习题(300题)加上nisp二级证书
511
单选题

20、随着高校业务资源逐渐向数据中心高度集中,Web 成为一种普适平台,上面承载了越来越多的核心业务。Web 的开放性带来丰富资源、高效率、新工作方式的同时,也使机构的重要信息暴露在越来越多的威胁中。去年,某个…网站遭遇 SQL 群注入( Mass SQL Injectior)攻击,网站发布的重要信息被簒改成为大量签名,所以该校在某信息安全公司的建议下配置了状态检测防火墙,其原因不包括 ( )

A
状态检测防火墙结合网络配置和安全规定做出接纳、拒绝、身份认证或报警等处理动作答
B
状态检测防火墙过滤规则与应用层无关,相比于包过滤防火墙更易安装和使用
C
状态检测防火墙具有记录通过每个包的详细信息能力
D
状态检测防火墙可以应用会话信息决定过滤规则

答案解析

正确答案:B

解析:

好的,让我们一起来分析这道题目。 首先,我们需要明确题目的核心:为什么学校选择配置状态检测防火墙来应对SQL注入攻击,而选项B不是其原因。 **背景信息总结:** 1. 高校业务资源集中在数据中心。 2. Web成为主要平台,承载核心业务。 3. 开放性带来了安全威胁。 4. 学校网站遭受了SQL注入攻击。 5. 在信息安全公司建议下配置了状态检测防火墙。 **关键问题:** 找出哪个选项 **不是** 选择状态检测防火墙的原因。 我们来看每个选项: A. **状态检测防火墙结合网络配置和安全规定做出接纳、拒绝、身份认证或报警等处理动作。** - 这个选项说明状态检测防火墙可以根据具体的网络配置和安全规定进行多种处理,这是一个合理的原因,因为这样可以更好地保护系统。 C. **状态检测防火墙具有记录通过每个包的详细信息的能力。** - 这个选项说明状态检测防火墙可以记录详细的信息,这对于追踪攻击行为非常重要,也是一个合理的原因。 D. **状态检测防火墙可以应用会话信息决定过滤规则。** - 这个选项强调了状态检测防火墙利用会话信息来决定过滤规则,有助于识别并阻止恶意行为,这也是一个合理的原因。 B. **状态检测防火墙过滤规则与应用层无关,相比于包过滤防火墙更易安装和使用。** - 这个选项强调的是状态检测防火墙易于安装和使用的特性,但题目中的情境是针对SQL注入攻击,需要更复杂的防护措施。因此,这个选项并不是主要的原因。 综上所述,**选项B** 不是选择状态检测防火墙的主要原因。 **最终答案是 B。** 希望这个解释对你有帮助!
题目纠错
20240515-CISP复习题(300题)加上nisp二级证书

扫码进入小程序
随时随地练习

相关题目

单选题

80.某电子商务网站在开发设计时,使用了威胁建模方法来分析电子商务网站所面临的威胁。STRIDE 是微软 SDL 中提出的威胁建模方法,将威胁分为六类,为每一类威胁提供了标准的消减措施,Spoofing 是STRIDE 中欺骗类的威,以下威胁中哪个可以归入此类威胁()

单选题

79.目前,信息系统面临外部攻击者的恶意攻击威胁,从威胁能力和掌握资源分,这些或胁可以按照个人威胁、组织威胁和国家威胁三个层面划分,则下面选项中属于组织威胁的是 ()。

单选题

78.以下关于互联网协议安全(Internet Protocol Security,IPsec)协议说法错误的是()。

单选题

77.为了能够合理、有序地处理安全事件,应事先制定出事件应救响成方法和过程,有助于一个组织在事件发生时限止淝乱的发生或是在混乱状态中迅速恢复控制,将损失和负面影响降至最低。PDCERP 方法论是一种广泛使用的方法,其将应急响应分成六个阶段,如下图所示,请为图中括号空白处选择合适的内容()。

单选题

76.规范的实施流程和文档管理,是信息安全风险评估能否取得成果的重要基础,某单位在实施风险评估时,按照规范形成了若干文档,其中下面()中的文档应属于风险评估中“风险要素识别一阶段输出的文档。

单选题

75.以下关于灾鸡恢复和数据备份的理解,说法正确的是()

单选题

74.小赵是某大学计算机科学与技术专业的毕业生,在前往一家大型企业应聘时,面试经理要求他给出该企业信息系统访问控制模型的设计思路。如果想要为一个存在大最用户的信息系统实现自主访问控制功能,在以下选项中,从时间和资源消耗的角度,下列选项中他应该采取的最合适的模型或方法是()。

单选题

73,一个信息管理系统通常会对用户进行分组并实施访问控制。例如,在一个学校的教务系统中,教师能够录入学生的考试成绩,学生只能查看自己的分数,而学校教务部门的管理人员能够对课程信息、学生的选课信息等内容进行修改,下列选项中,对访问控制的作用的理解错误的是()。

单选题

72.由于密码技术都依赖于密钥,因此密钥的安全管理是崔码技术应用中非常重要的环节,下列关于密钥管理说法错误的是()。

单选题

71.按照我国信息安全等级保护的有关政策和标准,有些信息系统只需要自主定级、自主保护,按照要求向公安机关备案即可,可以不需要上级或主管部门来测评和检查。此类信息系续应属于()

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码