AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 20240515-CISP复习题(300题)加上nisp二级证书 题目详情
CAEDC6FD4C70000124B2FF9040A01249
20240515-CISP复习题(300题)加上nisp二级证书
511
单选题

46、某购物网站开发项目经过需求分析进入系统设计阶段,为了保证用户账户的安全,项目开发人员决定用户登录时如用户名或口令输入错误,给用户返回用户名或口令输入错误”信息,输入错误达到三次,将暂时禁止登录该账户,请问以上安全设计遵循的是哪项安全设计原则: ( )

A
经济机制原理
B
最小共享机制原则
C
不信任原则
D
默认故障处理保护原则

答案解析

正确答案:C

解析:

好的,让我们一起来理解这道题。 题目的背景是关于一个购物网站的安全设计。这里提到的“用户名或口令输入错误”的反馈信息以及“输入错误达到三次将暂时禁止登录”的机制,都是为了保障用户账户的安全。 **选项分析:** A. 经济机制原理: - 这个选项主要涉及的是经济方面的策略,比如如何优化资源分配或者降低成本等,并不直接与安全设计相关。 B. 最小共享机制原则: - 这个原则强调的是尽量减少共享资源,以降低风险。但题干中没有提及任何关于资源共享的内容,因此不符合题意。 C. 不信任原则: - 这是一个重要的安全设计原则,意思是系统不应该信任任何未经验证的信息。即使用户声称自己是合法用户,系统也必须通过验证(例如用户名和密码)来确认其身份。当用户连续三次输入错误时,系统暂时禁止登录,这是为了防止恶意尝试和猜测密码的行为,符合“不信任原则”。 D. 默认故障处理保护原则: - 这个原则是指在发生故障或异常时,系统应该有默认的保护措施来确保安全。虽然题干中的措施也有一定的保护作用,但它更侧重于对用户的验证而不是系统故障的处理。 结合以上分析,正确答案是 C: 不信任原则。 **举例说明:** 想象一下,如果你是一位门卫,每次有人进来时,你都会要求他们出示身份证件。即使这个人之前已经进过很多次了,你也依然会要求他们出示证件,因为你不完全信任他们提供的信息。只有确认无误后才会放行。这种做法就是典型的“不信任原则”。同样,在网站登录时,系统也不信任任何未经验证的输入,从而保证账户的安全。
题目纠错
20240515-CISP复习题(300题)加上nisp二级证书

扫码进入小程序
随时随地练习

相关题目

单选题

54.在信息安全险管理过程中,背景建立是实施工作的第一步、下面哪项理解是错误的().

单选题

53.某购物网站开发项目经过需求分析进入系统设计阶段,为了保证用户帐户的安全,项目开发人员决定用户登录时除了用户名口令认证方式外,还加入基于数字证书的身份认证功能,同时用户口令使用SHA-1 算法加密后存放在后台数据库中,请问以上安全设计遵循的是哪项安全设计原则()

单选题

52.应急响应是信息安全事件管理的重要内容、基于应急响应工作的特点和事件的不规则性,事先制定出事件应急响应方法和过程,有助于一个组织在事件发生时院止混乱的发生成是在混配状态中迅速恢复控制,将损失和负面影响降到最低,应急响应方法和过程并不是唯一的,一种被广为按受的应急响应方法是将应急响应管理过程分为 6个阶段,为准备>检测>送制>根除>>快复>跟踪总结,请问下列说法有关于信息安全应急响应管理过程错误的是

单选题

51.小王在学为定最风险评站方法后,快定试着为单位机房计算火灾的风险大小、假设单位机房的总价值为 400 万元人民币、桑露系数(Exposure Factor,6F)是 25%,年度发生率(Annualined Rate ofOecurrence, ARO)为 0.2、那么小王计算的年度预期损失(Annualined Loss xpectancy, ALE)应该是()、

单选题

50.随机进程名称是恶意代码迷惑管理员和系统安全检查人员的技术手段之一,以下对于随机进程名技术。描述正确的是()。

单选题

49.小华在某电子商务公司工作。某天他在查看信息系统设计文档时,发现其中标注该信息系统的RPO(恢复点目标)指标为 3 小时,请同这意味着()。

单选题

48.PDC 循环又叫戴明环,是管理学常用的一种模型。关于 PDCA 四个字母,下面理解错误的是()。

单选题

47.常见的访问控制模型包括自主访问控制模型、强制访问控制模型和基于角色的访问控制模型等。下面描述中错误的是()。

单选题

46.若一个组织声称自己的 ISMS 符合 ISO/IEC27001 或 GB/T22080 标准要求,其信息安全控制措施通常需要在物理和环境安全方面实施常规控制。物理和环境安全领域包括安全区域和设备安全两个控制目标。安全区域的控制目标是防止对组织场所和信息的未授权物理访问、损坏和干扰,关键或敏感的信息及信息处理设施应放在安全区域内,并受到相应保护,该目标可以通过以下控制措施来实现,不包括哪一项()

单选题

45.某信息安全公司的团队对某款名为“红包快抢”的外挂进行分析,发现此外挂是一个典型的木马后门,使黑客能够获得受害者电脑的访问权。该后门程序为了达到长期驻留在受害者的计算机中,通过修改注册表启动项来达到后门程序随受害者计算机系统启动而启动。为防范此类木马后门的攻击,以下做法无用的是()。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码