首页 > 学历类考试> 工程硕士
题目内容 (请给出正确答案)
[多选题]

工程期间,关于访问控制、审计监控、安全策略的规定描述正确的有()。

A.项目人员根据需要接入生产网络时,禁止同时访问公网

B.包含ftp、sqlplus等的上线脚本中禁止出现IP地址

C.应修改系统日志默认的存放目录,确保操作记录不会被删除,每次操作完成后宜将系统日志备份到远程日志审计系统中

D.必须遵照操作规范,禁止非工程人员操作或碰触设备硬件

E.系统对任何查询、导出以及操作敏感数据应有完备的日志记录

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“工程期间,关于访问控制、审计监控、安全策略的规定描述正确的有…”相关的问题
第1题
通常情况下,一个商业防火墙具备的主要功能有()。

A.保护脆弱和有缺陷的网络服务

B.集中化的安全管理

C.加强对网络系统的访问控制

D.对网络存取和访问进行监控审计

点击查看答案
第2题
对控制策略的优先级排序正确的是?()

A.界面访问控制>免监控IP>策略网段外用户(阻塞/允许)>免控制用户>屏蔽IP>各类型策略(应用,审计,流控)

B.免监控IP>策略网段外用户(阻塞/允许)>界面访问控制>免控制用户>屏蔽IP>各类型策略(应用,审计,流控)

C.界面访问控制>免监控IP>免控制用户>策略网段外用户(阻塞/允许)>屏蔽IP>各类型策略(应用,审计,流控)

D.界面访问控制>策略网段外用户(阻塞/允许)>免监控IP>免控制用户>屏蔽IP>各类型策略(应用,审计,流控)

点击查看答案
第3题
信息系统和审计主管均认为需要确保信息和数据的安全性和完全性,那么确保卫星传输保密性的最佳手
段是

A.监控软件。

B.循环冗余检验。

C.加密。

D.访问控制。

点击查看答案
第4题
以下关于堡垒机使用说正确的是()

A.当堡垒机使用java插件访问RDP、X11或VNC的目标设备时,须开启50018端口

B.堡垒机支持的SSH第三方工具包含putty、SecureCRT、Xshell和PDF

C.堡垒机的功能包含集中账号管理、集中访问控制、集中安全审计

D.堡垒机物理上是串联部署,逻辑上是旁路部署

E.堡垒机中的协议指的是计算机网络中的应用层协议

点击查看答案
第5题
下面哪些安全措施属于应用层的安全()。

A.访问控制

B.防病毒

C.网络入侵检测

D.信息内容审计

点击查看答案
第6题
关于我国的信息系统的安全保护等级,说法不正确的是()

A.第一级为自主保护级。由用户来决定如何对资源进行保护,以及采用何种方式进行保护

B.第二级为指导保护级。本级的安全保护机制支持用户具有更强的自主保护能力

C.第三级为监督保护级。具有第二级系统审计保护级的所有功能,并对访问者及其访问对象实施强制访问控制

D.第四级为为专控保护级,也是所有等级中的最高级。本级的安全保护机制能够使信息系统实施一种系统化的安全保护

点击查看答案
第7题
操作系统的安全功能包括身份鉴别、安全审计、()、数据完整性、数据保密性、网络安全保护、可信信道等。

A.自主访问控制

B.标记和强制访问控制

C.可信路径

D.病毒查杀

点击查看答案
第8题
堡垒机无法做到以下哪个能力()

A.OS账号权限访问控制

B.OS改密

C.安全审计

D.创建OS账号

点击查看答案
第9题
以下关于信息安全管理的指导原则的描述,不正确的是哪一项?()

A.信息安全需要积极防御和综合防范

B.需要综合考虑社会因素对信息安全的制约

C.需要明确国家、企业和个人对信息安全的职责和可确认性

D.工程原则中降低复杂度的原则是需要实现访问的最大特权控制

点击查看答案
第10题
VPN系统主要用于()

A.进行用户身份的鉴别

B.进行用户行为的审计

C.建立安全的网络通信

D.对网络边界进行访问控制

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改