单选题

有关系统安全工程 - 能力成熟度模型(SSE - CMM)中的基本实施(Base Practices,BP),正确的理解是:[1 分]

A、

BP 不限定于特定的方法或工具,不同的业务背景中可以使用不同的方法

B、

BP 不是根据广泛的现有资料、实践和专家意见综合得出的

C、

BP 不代表信息安全工程领域的最佳实践

D、

BP 不是过程区域(Process Areas,PA)的强制项

下载APP答题
由4l***gg提供 分享 举报 纠错

相关试题

单选题 /etc/Passwd文件是UNIX/Linux安全的关键文件之一。该文件用于用户登录是校对用户登录名、加密的口令数据项、用户ID(UID)、默认的用户分组ID(GID)、用户信息、用户登录目录以及登录后使用的shell程序。某黑客设法窃取了银行账户管理系统的passwd文件后,发现每个用户的加密的口令数据项都显示 为’x’。下列选项中,对此现象的解释正确的是( )[1分]

A、黑客窃取的passwd文件是假的
B、用户的登录口令经过不可逆的加密算法加密结果为“x”
C、加密口令被转移到了另一个文件里
D、这些账户都被禁用了

单选题 虚拟专用网络(VPN)通常是指在公共网络中利用隧道技术,建立一个临时的、安全的网络,这里的字母 P 的正确解释是( )[1 分]

A、Specific-purpose,特定,专用用途的
B、Proprietary,专有的、专卖的
C、Private,私有的、专有的
D、Specific,特种的、具体的

单选题 鉴别是用户进入系统的第一道安全防线。用户登录系统时,输入用户名和密码就是对用户身份进行鉴别,鉴别通过,即可以实现两个实体之间的连接。例如,一个用户被服务器鉴别通过后,则被服务器认为是合法用户,才可以进行后续访问。鉴别是对信息的一项安全属性进行验证,该属性属于下列选项中的( )。[1 分]

A、保密性
B、可用性
C、真实性
D、完整性

单选题 信息安全应急响应计划的制定是一个周而复始的、持续改进的过程,以下哪个阶段不在其中?[1分]

A、应急响应需求分析和应急响应策略的制定
B、编制应急响应计划文档
C、应急响应计划的测试、培训、演练和维护
D、应急响应计划的废弃与存档

单选题 某电子商务网络架构设计时,为了避免数据误操作,在管理员进行订单删除时,需要由审核员进行审核后删除操作才能生效。这种设计是遵循了以下哪个原则:[1 分]

A、权限分离原则
B、最小特权原则
C、保护最薄弱环节的原则
D、纵深防御的原则

单选题 某网络安全公司基于网络的实时入侵检测技术,动态监测来自于外部网络和内部网络的所有访问行为。当检测到来自内外网络针对或通过防火墙的攻击行为,会及时响应,并通知防火墙实时阻断攻击源,从而进一步提高了系统的抗攻击能力,更有效地保护了网络资源,提高了防御体系级别,但入侵检测技术不能实现以下哪种功能( )。[1 分]

A、检测并分析用户和系统的活动
B、核查系统的配置漏洞,评估系统关键资源和数据文件的完整性
C、防止 IP 地址欺骗
D、识别违反安全策略的用户活动

单选题 随着信息技术的不断发展,信息系统的重要性也越来越突出,而与此同时,发生的信息安全事件也越来越多,综合分析信息安全问题产生的根源,下面描述正确的是( )。[1 分]

A、信息系统自身存在脆弱性是根本原因,信息系统越来越重要,同时自身在开发、部署和使用过程中存在的脆弱性,导致了诸多的信息安全事件发生,因此,杜绝脆弱性的存在是解决信息安全问题的根本所在
B、信息系统面临诸多黑客的威胁,包括恶意攻击者和恶作剧攻击者。信息系统应用越来越广泛,接触信息系统的人越多,信息系统越可能遭受攻击。因此,避免有恶意攻击可能的人接触信息系统就可以解决信息安全问题
C、信息安全问题产生的根源要从内因和外因两个方面两个方面分析,因为信息系统自身存在脆弱性,同时外部又有威胁源,从而导致信息系统可能发生安全事件。因此,要防范信息安全风险,需从内外因同时着手
D、信息安全问题的根本原因是内因、外因和人三个因素的综合作用。内因和外因都可能导致安全事件的发生,但最重要的还是人的因素,外部攻击者和内部工作人员通过远程攻击、本地破坏和内外勾结等手段导致安全事件发生。因此,对人这个因素的防范应是安全工作重点

单选题 某单位计划在今年开发一套办公自动化(OA)系统,将集团公司各地的机构通过互联网进行协同办公。在 OA 系统的设计方案评审会上,提出了不少安全开发的建议,作为安全专家,请指出大家提的建议中不太合适的一条?[1 分]

A、

对软件开发商提出安全相关要求,确保软件开发商对安全足够的重视,投入资源解决软件安全问题

B、

要求软件开发人员进行安全开发培训,使开发人员掌握基本软件安全开发知识

C、

要求软件开发商使用 Java 而不是 ASP 作为开发语言,避免产生 SQL 注入漏洞

D、

要求软件开发商对软件进行模块化设计,各模块明确输入和输出数据格式,并在使用前对输入数据进行校验