首页 > 职业资格考试
题目内容 (请给出正确答案)
[单选题]

以下哪项是安全从业人员可以用来确保系统和子系统优雅地处理无效输入的最佳方法()。

A.单元测试。

B.验收测试。

C.集成测试。

D.阴性测试。

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“以下哪项是安全从业人员可以用来确保系统和子系统优雅地处理无效…”相关的问题
第1题
安全从业人员需要实施一种解决方案来验证端点安全保护和操作系统(OS)版本。以下哪项是实施的最佳解决方案()。

A.入侵防御系统(IPS)。

B.网络访问控制(NAC)。

C.活动目录(AD)身份验证。

D.防火墙。

点击查看答案
第2题
在设计信息物理系统(CPS)时,安全从业人员应首先考虑以下哪项()。

A.检测老练的攻击者。

B.用于系统的网络拓扑。

C.系统风险评估。

D.系统的弹性。

点击查看答案
第3题
在开发面向外部的基于Web的系统时,在实施和生产之前,以下哪项是安全评估的主要重点()。

A.确保安全套接字层(SSL)证书由证书颁发机构签署。

B.确保安全套接字层(SSL)证书是内部签名的。

C.评估统一资源定位符(URL)。

D.确保强制执行输入验证。

点击查看答案
第4题
下列哪项不属于最高管理层用来证实对信息安全管理体系的领导和承诺活动?()

A.确保建立了信息安全策略和信息安全目标,并与组织战略方针一致

B.确保将信息安全性理体系要求事例到组织过程中

C.促进持续改进

D.确保信息安全职责分离

点击查看答案
第5题
以下哪项漏洞评估活动最能体现“检查”评估方法()。

A.要求信息系统安全官(ISSO)描述组织的补丁管理流程

B.确保系统审核日志捕获安全控制基线所需的所有相关数据字段。

C.使用默认管理员帐户和默认密码登录Web服务器。

D.对选定的网络主机执行端口扫描以枚举活动服务。

点击查看答案
第6题
以下哪项最好地描述了在定义访问控制以强制执行安全模型时参考监视器的目的()。

A.强大的运营安全保障单位成员的安全。

B.验证组织规则的政策。

C.网络卫生,以确保组织能够保持系统健康。

D.质量设计原则,通过设计确保质量。

点击查看答案
第7题
下列哪项最贴切地描述了关于数据安全管理所关注的重点的是()。

A.允许业务活动和流程不中断地继续进行

B.确保识别和利用数据的价值

C.防止末经授权的人访问自动化系统

D.了解数据如何在一个组织中流动

点击查看答案
第8题
除了哪项,以下各项均是某工厂为防止排出不符合排放标准的废水的控制系统的组成部分:A.在排放前,

除了哪项,以下各项均是某工厂为防止排出不符合排放标准的废水的控制系统的组成部分:

A.在排放前,对许可证中所指明的废水万分进行化学分析。

B.(通过政策、培训和建议标牌)详细说明哪些物质可以经工厂内的污水槽和地面排水管处理。

C.为工厂的预处理系统制定一个预防性的维修方案。

D.定期由大量净水冲洗污水槽和地面排水管,以确保污染物质被充分地稀释。

点击查看答案
第9题
最近离开该组织的一位同事向安全专业人员索要该组织的机密事件管理政策的副本。以下哪项是对该请求的最佳回应()。

A.在公司发行的设备上访问策略并让前同事查看屏幕。

B.将政策通过电子邮件发送给同事,因为他们已经是组织的一部分并且熟悉它。

C.不承认收到前同事的请求,不予理会。

D.使用公司官方渠道提交请求,以确保政策可以分发。

点击查看答案
第10题
以下哪项是数字调查最重要的规则()。

A.确保原始数据永远不会被修改。

B.确保系统已通电。

C.确保事件日志轮换。

D.确保个人隐私受到保护。

点击查看答案
第11题
以下哪项不属于患者十大安全目标之一?()

A. 正确识别患者身份

B.强化手术分级管理

C. 确保用药安全

D. 防范与减少意外伤害

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改