AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 20240515-CISP复习题(300题)加上nisp二级证书 题目详情
CAEDC6FD4C70000124B2FF9040A01249
20240515-CISP复习题(300题)加上nisp二级证书
511
单选题

28、操作系统用于管理计算机资源,控制整个系统运行,是计算机软件的基础。操作系统安全是计算、网络及信息系统安全的基础。一般操作系统都提供了相应的安全配置接口。小王新买了一台计算机,开机后首先对自带的 Windows 操作系统进行配置。他的主要操作有:(1)关闭不必要的服务和端口;(2)在“在本地安全策略”重配置账号策略、本地策略、公钥策略和 iP 安全策略(3)备份敏感文件,禁止建立空连接,下载最新补丁;(4)关闭审核策略,开启口令策略,开启账号策略。这些操作中错误的是 ( )

A
操作(3),备份敏感文件会导致这些文件遭到窃取的几率增加
B
操作(1),应该关闭不必要的服务和所有端口
C
操作(2),在“本地安全策略”中不应该配置公钥策略,而应该配置私钥策略
D
操作(4),应该开启审核策略

答案解析

正确答案:D

解析:

好的,让我们一起来分析这道题目,并通过一些生动的例子来理解其中的关键点。 ### 题目解析 #### 背景信息 - **操作系统**:管理计算机资源,控制整个系统的运行。 - **操作系统安全**:是计算、网络及信息系统安全的基础。 - **安全配置**:操作系统通常提供了一些安全配置选项。 #### 小王的操作 1. **关闭不必要的服务和端口**:这是为了减少攻击面,提高安全性。 2. **配置安全策略**:包括账号策略、本地策略、公钥策略和IP安全策略。 3. **备份敏感文件**:保护重要数据不丢失,禁止建立空连接(防止未经授权的访问),下载最新补丁(修补已知漏洞)。 4. **关闭审核策略**:这是个错误的做法,因为审核策略可以帮助发现安全事件。 ### 分析选项 - **A: 备份敏感文件会导致这些文件遭到窃取的几率增加** - 这个说法不对。备份是为了防止数据丢失,而不是增加被窃取的风险。 - **B: 应该关闭不必要的服务和所有端口** - 关闭不必要的服务是对的,但完全关闭所有端口是不现实的,因为有些端口是必须开放的(如 HTTP/HTTPS 等)。 - **C: 在“本地安全策略”中不应该配置公钥策略,而应该配置私钥策略** - 公钥策略和私钥策略都是加密相关的,但题目中的配置没有提到具体哪个更合适。因此,这个选项不太相关。 - **D: 应该开启审核策略** - 审核策略记录系统活动,有助于发现潜在的安全问题。关闭审核策略显然是错误的。 ### 结论 - 正确答案是 D。关闭审核策略是一个错误的操作,应该开启审核策略以记录系统活动,从而更好地监控和维护系统的安全性。 希望这个解释对你有所帮助!如果你有任何疑问,请随时提问。
题目纠错
20240515-CISP复习题(300题)加上nisp二级证书

扫码进入小程序
随时随地练习

相关题目

单选题

72.由于密码技术都依赖于密钥,因此密钥的安全管理是崔码技术应用中非常重要的环节,下列关于密钥管理说法错误的是()。

单选题

71.按照我国信息安全等级保护的有关政策和标准,有些信息系统只需要自主定级、自主保护,按照要求向公安机关备案即可,可以不需要上级或主管部门来测评和检查。此类信息系续应属于()

单选题

70.关于信息安全应急响应管理过程措述不正确的是()。

单选题

69.下列关于软件安全开发中的 BSI(Baild Security In)系列模型说法错误的是 O

单选题

68.由于频繁出现软件运行时被照客远程攻击获取数据的现象,某软件公司准备加强软件安全开发管理,在下面做法中,对于解决问题没有直接帮助的是()。

单选题

67 关子 ARP 欺骗原理和防范措施,下面理解错误的是().

单选题

66.某银行有 5 台交换机连接了大量交易机构的网络(如图所示),在基于以太网的通信中,计算机 A 需要与计算机 B通信,A 必须先广播“ARP 请求信息”,获取计算机 B 的物理地址。每到月底时用户发现该银行网络服务速度极其缓慢、银行经调查后发现为了当其中一台交换机收到 ARP 请求后,会转发给接收端口以外的其他所有端口,ARP 请求会被转发到网络中的所有客户机上.为降低网络的带宽消耗,将广播流限制在固定区域内,可以采用的技术是()

单选题

65.某单位在一次信息安全风险管理活动中,风险评估报告提出服务器的 FIP 服务存在高风险漏洞。随后该单位在风险处理时选择了安装 FTP 服务洞补丁程序并加固 FTP 服务安全措施,请问该措施属于哪种风险处理方式

单选题

64.Linux 系统的安全设置主要从磁盘分区、账户安全设置、禁用危险服务、远程登录安全、用户鉴别安全、审计策略、保护 root 账户、使用网络防火墙和文件权限操作共 10 个方面来完成。小张在学习了Linux 系统安全的相关知识后,分试为自己计算机上的 Linux 系统进行安全配置。下列选项是他的部分操作,其中不合理的是()。

单选题

63.<国家信息化领等小组关于加强信息安全保障工作的意见》中办发[2003127 号明的了我国信息安全保障工作的()、加强信息安全保障工作的()、需要重点加强的信息安全保障工作。27 号文的重大意义是,它标志着我医信息安全保障工作有了、我国最近十余年的信息安全保障工作都是围绕此政策性文件来()的、促进了我国()的各项工作。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码