首页 > 职业资格考试
题目内容 (请给出正确答案)
[单选题]

以下哪一项是用于描述保持对信息安全、漏洞和威胁的持续认识以支持组织风险管理决策的术语()。

A.信息安全持续监控(ISCM)。

B.风险管理框架(RMF)。

C.信息共享与分析中心(ISAC)。

D.信息安全管理系统(ISMS)。

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“以下哪一项是用于描述保持对信息安全、漏洞和威胁的持续认识以支…”相关的问题
第1题
关于文件上传漏洞防范,以下哪一项描述是错误的?()

A.文件上传的目录设置为不可执行

B.使用随机数改写文件名和文件路径

C.对上传后的文件统一随机命名,允许用户控制扩展名

D.过滤掉文件名中包含特殊字符的文件

点击查看答案
第2题
以下关于信息安全管理的指导原则的描述,不正确的是哪一项?()

A.信息安全需要积极防御和综合防范

B.需要综合考虑社会因素对信息安全的制约

C.需要明确国家、企业和个人对信息安全的职责和可确认性

D.工程原则中降低复杂度的原则是需要实现访问的最大特权控制

点击查看答案
第3题
关于文件上传漏洞,以下哪一项描述是错误的?()

A.由于对上传文件的类型、内容没有进行严格的过滤、检查,使得攻击者可以通过上传木马获取服务器的webshell权限

B.用户直接或者通过各种绕过方式将webshell上传到服务器中进而执行利用

C.会导致网站被控制,增删改查文件,链接数据库

D.上传漏洞与SQL注入或XSS相比,其风险更小

点击查看答案
第4题
以下哪一项关于网络攻击的描述是错误的?()

A.网络硬件、软件和协议存在漏洞

B.网络广泛应用

C.攻击网络有利可图

D.所有攻击行为都会对网络和用户产生影响

点击查看答案
第5题
在设计内部安全控制评估时,以下哪一项被认为是第一步()。

A.根据对已知违规的全面了解制定计划。

B.根据对组织基础设施的侦察制定计划。

C.根据公认的已知控制框架制定计划。

D.根据最近对相关系统的漏洞扫描制定计划。

点击查看答案
第6题
以下哪一项和信息嗅探攻击有关?()

A.操作系统漏洞

B.应用程序漏洞

C.信息传输路径

D.主机系统的物理安保措施

点击查看答案
第7题
关于完整性检测,以下哪一项描述是正确的?()

A.黑客无法篡改报文P

B.黑客无法篡改附加信息C

C.黑客无法同时篡改报文P和附加信息C

D.黑客无法通过同时篡改报文P和附加信息C,且使篡改后的报文P和附加信息C能够保持一致性

点击查看答案
第8题
1.确定目标,2.内网转发,3.内网渗透,4.痕迹清除,5.信息收集,6.漏洞探测,7.漏洞利用,8.撰写测试报告。以下对于渗透测试流程理解正确的是哪一项?()

A.1-5-6-7-3-2-4-8

B.1-5-2-3-4-6-7-8

C.1-5-6-7-4-2-3-8

D.1-5-6-7-2-3-4-8

点击查看答案
第9题
关于专用网络,以下哪一项描述是错误的()?

A.专用网络各个子网可以分配私有IP地址

B.企业拥有专用网络全部资源

C.专用网络内传输的信息是相对安全的

D.专用网络便于扩展

点击查看答案
第10题
关于曼彻斯特编码的作用,以下哪一项描述是正确的()。

A.提高数据传输速率

B.提高数据传输的安全性

C.在数据中携带发送时钟信息

D.降低对线路的带宽要求

点击查看答案
第11题
以下哪项漏洞评估活动最能体现“检查”评估方法()。

A.要求信息系统安全官(ISSO)描述组织的补丁管理流程

B.确保系统审核日志捕获安全控制基线所需的所有相关数据字段。

C.使用默认管理员帐户和默认密码登录Web服务器。

D.对选定的网络主机执行端口扫描以枚举活动服务。

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改