单选题 组织本身或从外部安全公司聘任的专业人员试图从外部侵入系统,试图识别系统漏洞,这是一种: (知识点: 第七章 数据安全)

A、 网络黑客攻击
B、 灰盒测试
C、 渗透测试
D、 模糊测试
下载APP答题
由4l***ga提供 分享 举报 纠错

相关试题

单选题 下列哪项不是一个有影响力的数据专员的特征? (知识点: 第七章 数据安全)

A、在各种数据管理规则和工具方面经验丰富的技术专家
B、他/她与数据所有者合作,以保护和增强他/她控制下的数据资产
C、他/她在整个组织内与数据相关方和其他人写作,识别数据问题
D、他/她是一个有效的沟通者

单选题 关于HTTPS,以下说法错误的是: (知识点: 第七章 数据安全)

A、HTTPS在HTTP的基础上加入SSL,是以安全为目标的HTTP通道,在HTTP的基础上通过传输加密和身份认证保证了传输过程的安全性
B、使用HTTPS协议可以认证用户和服务器,确保数据发送到正确的客户机和服务器,因此,是安全的,能够有效防御黑客攻击、拒绝服务攻击和服务器劫持等
C、如果Web
D、相同网络环境下,HTTPS协议会增加时延和能耗,还会影响缓存、增加数据开销和功耗

单选题 数据安全需求和活动分为4个方面,即4A。这4A包括: (知识点: 第七章 数据安全)

A、访问(Access)、审计(Audit)、验证(Authentication)和授权(Authorization)
B、收集(Acquisition)、访问(Access)、可用性(Availability)、分析(Analysis)
C、认证(Authenticatone)、授权(Authorization)、账号(Account)、审计(Audit)
D、认证(Authenticatone)、授权(Authorization)、账号(Account)、审计(Audit)

单选题 请从下列选项中选择不正确的数据安全活动: (知识点: 第七章 数据安全)

A、识别数据安全需求
B、制定数据安全制度和细则
C、实施控制和规程
D、制定数据安全绩效指标

单选题 请从下列选项中选择不属于数据安全工具的选项: (知识点: 第七章 数据安全)

A、访问控制系统
B、身份管理软件
C、入侵检测或入侵防御软件
D、元数据管理软件

单选题 “最小权限”是指: (知识点: 第七章 数据安全)

A、最大限度限制用户的读写操作权限
B、仅允许用户、进程或程序访问其合法目的所允许的信息
C、拥有超级权限的有效UID
D、未经许可,用户只能在系统内查看最少的数据和执行最小范围的操作

单选题 以下哪项不是变更数据捕获的技术? (知识点: 第七章 数据安全)

A、源系统填充特定的数据元素,如时间戳、代码、标记、指示符,提取过程使用规则来标识要提取的行。
B、源系统在变更数据时,添加简单的对象和标识符列表,然后控制数据的选择以用于提取。
C、源系统对已变更复制的数据作为事务的一部分进行单独对象处理,然后将其用于提取处理,该对象不需要存储在数据库中。
D、数据通过时间计划较小粒度的集合处理,或者以事件触发的形式处理数据,如数据更新。

单选题 单点登录系统属于: (知识点: 第七章 数据安全)

A、身份管理技术
B、中央凭据存储库
C、IPS
D、单一账户共享密码系统