信息安全工程師當(dāng)天每日一練地址:http://www.pokkc.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練匯總:http://www.pokkc.com/class27-6-1.aspx
信息安全工程師每日一練(2016/9/25)在線測試:http://www.pokkc.com/exam/ExamDay.aspx?t1=6&day=2016/9/25
信息安全工程師每日一練(2016/9/25)內(nèi)容
第1題: 在進行金融業(yè)務(wù)系統(tǒng)的網(wǎng)絡(luò)設(shè)計時,應(yīng)該優(yōu)先考慮( )原則。
A. 先進性
B. 開放性
C. 經(jīng)濟性
D. 高可用性
小張的U盤中存儲有企業(yè)的核心數(shù)據(jù)。針對該U盤,以下有關(guān)信息安全風(fēng)險評估的描述中,不正確的是( )。
A.風(fēng)險評估首先要確定資產(chǎn)的重要性,由于該U盤中存儲有核心數(shù)據(jù),安全性要求高,因此該U盤重要性賦值就高
B.如果公司制定了U盤的安全使用制度,小張的U盤就不具有脆弱性
C.如果小張的計算機在接入U盤時沒斷網(wǎng)線,木馬病毒就構(gòu)成對該U盤的威脅
D.風(fēng)險分析要同時考慮資產(chǎn)的重要性、威脅概率和脆弱性嚴(yán)重程度
為了確保系統(tǒng)運行的安全,針對用戶管理,下列做法不妥當(dāng)?shù)氖牵?)。
A.建立用戶身份識別與驗證機制,防止非法用戶進入應(yīng)用系統(tǒng)
B.用戶權(quán)限的分配應(yīng)遵循“最小特權(quán)”原則
C.用戶密碼應(yīng)嚴(yán)格保密,并定時更新
D.為了防止重要密碼丟失,把密碼記錄在紙質(zhì)介質(zhì)上
信息安全策略應(yīng)該全面地保護信息系統(tǒng)整體的安全,網(wǎng)絡(luò)安全體系設(shè)計是邏輯設(shè)計工作的重要內(nèi)容之一,可從物理線路安全、網(wǎng)絡(luò)安全、系統(tǒng)安全、應(yīng)用安全等方面來進行安全體系的設(shè)計與規(guī)劃。其中,數(shù)據(jù)庫的容災(zāi)屬于()的內(nèi)容
A、物理線路安全與網(wǎng)絡(luò)安全
B、網(wǎng)絡(luò)安全與系統(tǒng)安全
C、物理線路安全與系統(tǒng)安全
D、系統(tǒng)安全與應(yīng)用安全
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準(zhǔn)!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學(xué)員考試保駕護航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。
發(fā)表評論 查看完整評論 | |