信息安全工程師當天每日一練地址:http://www.jazzmuze.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練匯總:http://www.jazzmuze.com/class27-6-1.aspx
信息安全工程師每日一練(2016/9/25)在線測試:http://www.jazzmuze.com/exam/ExamDay.aspx?t1=6&day=2016/9/25
信息安全工程師每日一練(2016/9/25)內容
第1題: 在進行金融業(yè)務系統(tǒng)的網絡設計時,應該優(yōu)先考慮( )原則。
A. 先進性
B. 開放性
C. 經濟性
D. 高可用性
小張的U盤中存儲有企業(yè)的核心數(shù)據(jù)。針對該U盤,以下有關信息安全風險評估的描述中,不正確的是( )。
A.風險評估首先要確定資產的重要性,由于該U盤中存儲有核心數(shù)據(jù),安全性要求高,因此該U盤重要性賦值就高
B.如果公司制定了U盤的安全使用制度,小張的U盤就不具有脆弱性
C.如果小張的計算機在接入U盤時沒斷網線,木馬病毒就構成對該U盤的威脅
D.風險分析要同時考慮資產的重要性、威脅概率和脆弱性嚴重程度
為了確保系統(tǒng)運行的安全,針對用戶管理,下列做法不妥當?shù)氖牵?)。
A.建立用戶身份識別與驗證機制,防止非法用戶進入應用系統(tǒng)
B.用戶權限的分配應遵循“最小特權”原則
C.用戶密碼應嚴格保密,并定時更新
D.為了防止重要密碼丟失,把密碼記錄在紙質介質上
信息安全策略應該全面地保護信息系統(tǒng)整體的安全,網絡安全體系設計是邏輯設計工作的重要內容之一,可從物理線路安全、網絡安全、系統(tǒng)安全、應用安全等方面來進行安全體系的設計與規(guī)劃。其中,數(shù)據(jù)庫的容災屬于()的內容
A、物理線路安全與網絡安全
B、網絡安全與系統(tǒng)安全
C、物理線路安全與系統(tǒng)安全
D、系統(tǒng)安全與應用安全
溫馨提示:因考試政策、內容不斷變化與調整,信管網網站提供的以上信息僅供參考,如有異議,請以權威部門公布的內容為準!
信管網致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網軟考課程由信管網依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |