第
59題: 信息安全風險評估是指確定在計算機系統(tǒng)和網(wǎng)絡中每一種資源缺失或遭到破壞對整個系統(tǒng)造成的預計損失數(shù)量,是對威脅、脆弱點以及由此帶來的風險大小的評估。一般將信息安全風險評估實施劃分為評估準備、風險要素識別、風險分析和風險處置 4 個階段。其中對評估活動中的各類關鍵要素資產(chǎn)、威脅、脆弱性、安全措施進行識別和賦值的過程屬于( )階段
A.評估準備
B.風險要素識別
C.風險分析
D.風險處置
答案解析與討論:
www.jazzmuze.com/st/5740511702.html第
60題: 計算機取證主要圍繞電子證據(jù)進行,電子證據(jù)必須是可信、準確、完整、符合法律法規(guī)的。電子證據(jù)肉眼不能夠直接可見,必須借助適當?shù)墓ぞ叩男再|,是指電子證據(jù)的( )。
A.高科技性
B.易破壞性
C.無形性
D.機密性
答案解析與討論:
www.jazzmuze.com/st/5740613690.html第
61題: 按照網(wǎng)絡安全測評的實施方式,測評主要包括安全管理檢測、安全功能檢測、代碼安全審計、安全滲透、信息系統(tǒng)攻擊測試等。其中《信息安全技術 信息系統(tǒng)等級保護安全設計技術要求》(GB/T25070-2019)等國家標準是( )的主要依據(jù)
A.安全管理檢測
B.信息系統(tǒng)攻擊測試
C.代碼安全審計
D.安全功能檢測
答案解析與討論:
www.jazzmuze.com/st/5740717883.html第
63題: 日志文件是純文本文件,日志文件的每一行表示一個消息,由()4個域的固定格式組成
A.時間標簽、主機名、生成消息的子系統(tǒng)名稱、消息
B.主機名、生成消息的子系統(tǒng)名稱、消息、備注
C.時間標簽、主機名、消息、備注
D.時間標簽、主機名、用戶名、消息
答案解析與討論:
www.jazzmuze.com/st/5740910270.html第
64題: 在 Windows 系統(tǒng)中需要配置的安全策略主要有賬戶策略、審計策略、遠程訪問、文件共享等。以下不屬于配置賬戶策略的是,( )。
A.密碼復雜度要求
B.賬戶鎖定閾值
C.日志審計
D.賬戶鎖定計數(shù)器
答案解析與討論:
www.jazzmuze.com/st/574104720.html第
65題: 隨著數(shù)據(jù)庫所處的環(huán)境日益開放,所面臨的安全威脅也日益增多,其中攻擊者假冒用戶身份獲取數(shù)據(jù)庫系統(tǒng)訪問權限的威脅屬于( )。
A.旁路控制
B.隱蔽信道
C.口令破解
D.偽裝
答案解析與討論:
www.jazzmuze.com/st/5741115212.html