单选题 以下攻击中,以社会工程为主的是()。
A、钓鱼邮件
B、系统登录口令的暴力攻击
C、利用2day漏洞
D、XSS跨站脚本攻击
单选题 RADIUS服务器不可通过( )方式来认证用户
A、CHAP认证
B、PAP认证
C、端到端认证
D、UNIX登录
单选题 WireShark软件是根据()自动过滤出指定TCP流的全部数据包的。
A、包序列号
B、数据包载荷数据之间的关联
C、目标服务器使用的端口
D、本机中使用的端口
单选题 最小特权管理机制使系统中每个用户和()只具有完成其任务的最少特权。
单选题 权限最小化原则可以尽量让用户()的资源得到有效的权限赋予限制。
A、不能访问
B、受限访问
C、允许访问
D、完全访问
单选题 以下哪个不属于系统安全措施。()
A、边界防御
B、更新软件
C、备份数据
D、扩展内存
单选题 哪个方法不能应对针对口令的字典攻击( )
A、定期更换口令
B、设置复杂密码
C、预设口令
D、设置锁定阈值
单选题 访问控制的目标就是防止对信息系统资源的()访问。