相关题目
72.入侵检测系统有其技术优越性,但也有局限性,下列说法错误的是()
71.以下关于信息安全工程说法正确的是()
70.小王在学习定量风险评估方法后,决定试着为单位机房计算火灾的风险大小,假设单位机房的总价值为400万元人民币,暴露系数【Exposure Factor,EF】是25%,年度发生率【Annualixed Rate of Occurrence, ARO】为0。2。那么小王计算的年度预算损失【Annualixed Loss Expectancy,ALE 】应该是()
69.由于频繁出现软件运行时被黑客远程攻击获取数据的现象,某软件公司准备加强软件安全开发管理,在下面做法中,对于解决问题没有直接帮助的是()
68.规范的实施流程和文档管理,是信息安全风险评估能否取得成果的重要基础,某单位在实施风险评估时,按照规范形成了若干文档,其中,下面()中的文档应属于风险评估中“风险要素识别”阶段输出的文档。
67.有关系统安全工程-能力成熟度模型【SSE-CMM】,错误的理解是()
66.随机进程名称是恶意代码迷惑管理员和系统安全检查人员的技术手段之一,以下对于随机进程名技术,描述正确的是()
65./etc/peddwd文件是UNIX/Linux安全的关键是文件之一,该文件用于用户登录时校验用户的登录名、加密的口令数据项、用户ID【UID】、默认的用户分组ID【GID】、用户信息、用户登录目录以及登录后使用的shell程序。某黑客设法窃取了银行账户管理系统的passwd文件后,发现每个用户的加密口令数据项都是显示为“X”,下列选项中,对此现象的解释正确的是()
64.老王是一名企业信息化负责人,由于企业员工在浏览网页时总导致病毒感染系统,为了解决这一问题,老王要求信息安全员给出解决措施,信息安全员给出了四条措施建议,老王根据多年的信息安全管理经验,认为其中一条不太适合推广,你认为是哪条措施()
63.在软件保障成熟度模型【Software Assurnce Maturity Mode, SAMM】中,规定了软件开发过程中的核心业务功能,下列哪个选项不属于核心业务功能()
