单选题 你是单位安全主管,由于微软刚发布了数个系统漏补丁,安全运维人员给出 了针对此批漏洞修补的四个建议方案,请选择其中一个最优方案执行()

A、 由于本次发布的数个漏洞都属于髙危漏润,为了避免安全风险,应对单位所有 的服务器和客户端尽快安装补丁
B、 本次发布的漏铜目前尚未出现利用工具,因此不会对系统产生实质性危险,所 以可以先不做处理
C、 对于重要的服务,应在测试坏境中安装并确认补丁兼容性问题后再在正式生产环境中部署D.对于服务器等重要设备,立即使用系统更新功能安装这批补丁,用户终端计算 机由于没有重要数据,由终端自行升级。
下载APP答题
由4l***pv提供 分享 举报 纠错

相关试题

单选题 分布式拒绝服务(DistributedDenialofServiceDDoS)攻击指借助于客户/服 务器技术,将多个计算机联合起来作为攻击平台,对一个成多个目标成功DDoS 攻击,从而成培地提高拒绝服务攻击的威力,一般来说,DDoS攻击的主要目的是 破坏目标系统的()

A、保密性
B、完整性
C、可用性
D、真实性

单选题 某购物网站开发项目过需要分析进入系统设计阶段,为了保证用户账户的安全, 项且开发人员决定用户登录时除了用户名口令认证方式外、还加入基于数字证书 的身份认证功能,同时用户口令使用SHA-1算法加密后存放在后台数据库中,请问以上安全设计的是哪项安全设计原则

A、小原最小特权原则
B、职责分离原则
C、纵深防御原则
D、最少共享机制原则

单选题 根据《信息安全等级保护管理办法》、《关于开展信息安全等级保护测评体系建设试点工作的通知》(公信安【2009】812号),关于推动信息安全等级保护()建设和开展()工作的通知(公信安[2010] 303号)等文件,由公安 部()对等级保护测评机构管理,接受测评机构的申请、考核和定期(), 对不具备能力的测评机构则()

A、等级测评;测评体系;等级保护评估中心:能力验证;取消授权
B、测评体系;等级保护评估中心;等级测评:能力验证;取消授权
C、测评体系;等级测评;等级保护评估中心;能力验证:取消授权
D、测评体系;等级保护评估中心;能力验证;等级评估;取消授权

单选题 某单位根据业务需要准备立项开发一个业务软件,对于软件开发安全投入经费研讨时开发部门和信息中心就发生了分歧,开发部门认为开发阶段无需投入,软 件开发完成后发现问题后再针对性的解决,比前期安全投入要成本更低:信息中 心则认为应在软件安全开发阶段投入,后期解决代价太大,双方争执不下,作为 信安全专家,请选择对软件开发安全投入的准确说法()

A、信息中心的考虑是正确的,在软件立项投入解决软件安全问题,总体经费投入 比软件运行后的费用要低
B、软件开发部门的说法是正确的,因为软件发现问题后更清楚问题所在,安排人 员进行代码修订更简单,因此费用更低
C、双方的说法都正确,需要根据具体情况分析是开发阶段投入解决问题还是在上 线后再解决问题费用更低
D、双方的说法都错误,软件安全问题在任何时候投入解决都可以,只要是一样的 间题,解决的代价相同

单选题 信息系统建设完成后。()的信息系统的运营使用单位应当选择符合国家 规定的测评机构,进行测评合格后方可投入使用。

A、二级以上
B、三级以上
C、四级以上
D、五级以上

单选题 某银行网上交易系统开发项目在设计阶段分析系统运行过程中可能存在的攻击, 请问以下拟采取的安全措施中,哪一项不能降低该系统的受攻击面()

A、远程用户访问需进行身份认证
B、远程用户访问时具有管理员权限
C、关闭服务器端不必要的系统服务
D、当用户访问其账户信息时使用严格的身份认证机制

单选题 以下哪个是国际信息安全标准化组织的简称()

A、ANST
B、ISO
C、IEEE
D、NIST

单选题 规范的实施流程和文档管理,是信息安全风险评估能否取得成果的重要基础, 某单位在实施风险评估时,按照规范成了若干文档,其中,下面()中的文档 应属于风险评估中“风险要素识别“阶段输出的文档。

A、《风险评估方案》,主要包括本次风险评估的目的,范围,目标,评估步骤, 经费预算和进度安排等内容。
B、《风险评估方法和工具列表》,主要包括拟用的风险评估方法和测试评估工具 等内容
C、《风险评估准侧要求》,主要包括现有风险评估参考标准,采用的风险分析方 法,要产分类标准等内容。
D、《已有安全措施列表》,主要包括经验査确认后的己有技术和管理各方面安全 措施等内容