单选题 安全审计是一种很常见的安全控制措施,它在信息安全保障体系中,属于()措施。

A、 保护
B、 检测
C、 响应
D、 恢复
下载APP答题
由4l***v3提供 分享 举报 纠错

相关试题

单选题 风险评估的工具中,()是根据脆弱性扫描工具扫描的结果进行模糊攻击测试,判断被非法访何者利用的可能性.这类工具通常包括黑客工具、脚本文件

A、脆弱性扫描工具
B、渗透测试工具
C、拓扑发现工具
D、安全审计工具

单选题 为了保障网络安全,维护网络空间主权和国家安全、(),保护公民、法人和其他组织的合法权益,促进经济社会信息化健康发展,制定《网络安全法》。

A、国家利益
B、社会公共利益
C、私人企业利益
D、国有企事业单位利益

单选题 《中华人民共和国网络安全法》施行时间()。

A、2016年11月7日
B、2017年6月1日
C、2016年12月31日
D、2017年1月1日

单选题 以下哪个说法最符合《网络安全法》中关于网络的定义?

A、计算机局域网
B、包含服务器、交换机等设备的系统
C、涵盖处理各种信息的设备的网络空间
D、人与人交往联系的社会网络

单选题 对于信息安全风险评估,下列选项中正确的是()

A、风险评估只需要实施一次就可以
B、风险评估应该根据变化了的情况定期或不定期的适时地进行
C、风险评估不需要形成文件化评估结果报告
D、风险评估仅对网络做定期的扫描就行

单选题 某公司一名员工在浏览网页时电脑遭到攻击,同公司的技术顾问立即判断这是跨姑脚本引起的,并告诉该员工跨站脚本分为三种类型,该员工在这三种类型中又添一种,打算考考公司的小张,你能找到该员工新添的错误答案吗()

A、反射型xss
B、存储型xss
C、基于INTEL 的xss
D、基于DOM的xss

单选题 小明对QQ这样的即时通讯软件有一定的了解,他知道尽管即时通讯应用能够帮助我们通过互联网进行交流,但如果不采取恰当的防护措施,即时通讯可能被攻击者利用给个人和组织机构带来新的安全风险。对于如何安全使用即时通讯,小明列出如下四项措施,其中错误的是()。

A、不惜一切代价自建服务期的即时通讯系统
B、选择在设计上已经为商业应用提供安全防护的即时通讯软件
C、禁止在即时通讯中传输敏感及以上级别的文挡
D、涉及重要操作包括转账等必须电话或其他可靠方式确认

单选题 信息安全风险评估是针对事物潜在影响正常执行其职能的行为产生干扰或者破坏的因素 进行识别、评价的过程,下列选项中不属于风险评估要素的是()

A、资产
B、脆弱性
C、威胁
D、安全需求