单选题 某集团公司根据业务需要,在各地分支机构部署前置机,为了保证安全,集团总部要求前置机开放日志共享,由总部服务器采集进行中集中分析,在运行过程中发现攻击者也可通过共享从前置机中提取日志,从而导致部分敏感信息泄漏,根据降低攻击面的原则,应采取以下哪项处理措施()

A、 由于共享导致了安全问题,应直接关闭日志共享,禁止总部提取日志进行分析
B、 为配合总部的安全策略,会带来一定的安全问题,但不影响系统使用,因此接受此风险
C、 日志的存在就是安全风险,最好的办法就是取消日志,通过设置让前置机不记录日志
D、 只允许特定的IP地址从前置机提取日志,对日志共享设置访问且限定访问的时间
下载APP答题
由4l***8k提供 分享 举报 纠错

相关试题

单选题 在某信息系统的设计中,用户登陆过程是这样的:(1)用户通过HTTP协议访问信息系统;(2)用户在登陆页面输入用户名和口令:(3)信息系统在服务器端检查用户名和密码的正确性,如果正确,则鉴别完成。可以看出,这个鉴别过程属于()

A、单向鉴别
B、双向鉴别
C、三向鉴别
D、第三方鉴别

单选题 以下关于检查评估和自评估说法错误的是()

A、信息安全风险评估分自评估、检查评估两形式。应以检查评估为主,自评估和检查评估相结合、互为补充
B、检查评估可以根据相关标准的要求,实施完整的风险评估,也可以在自评估实施的基础上,对关键环节或重点内容实施抽样评估
C、信息安全风险评估应贯穿于网络和信息系统建设运行的全过程
D、自评估只能由组织自身发起并实施,对信息系统及其管理进行风险评估活动

单选题 在信息安全风险管理过程中,背景建立是实施工作的第一步,下面哪项是错误的()

A、背景建立的依据是国家,地区行业的相关政策、法律、法规和标准,以及机构的使命,信息系统的业务目标和特性
B、背景建立阶段应识别需要保护的资产、面临的威胁以及存在的脆弱性,并分别赋值,同时确认已有的安全措施,形成需要保护的资产清单
C、前景建立阶段应调查信息系统的业务目标、业务特性、管理特性和技术特性、形成信息
D、背景建立阶段应分析信息系统的体系结构和关键要素,分析信息系统的安全环境和要求形成信息系统的安全要求报告

单选题 信息系统安全保障是在信息系统的整个生命周期中,通过对信息系统分析,制定并执行相应的安全保障策略,从技术、管理、工程和人员等方面提出安全保障要求,确保信息系统的保密性、完整性和可用性,降低安全风险到可接受的程度,从而保障系统实现组织机构的业务,信息系统保障工作如图所示。从该图不难看出,信息系统是()。信息系统安全风险的因素主要有

A、用于采集、处理、存储、传输、分发和部署信息的整个基础设施、组织结构、人员和组件的总和:信息系统自身存在漏洞。
B、用于采集、处理、存储、传输、分发和部署信息的整个基础设施、组织结构、人员和组件的总和:信息系统来自系统外部的威胁和人为操作引入的安全风险
C、用于采集、处理整个基础设施、组织结构、人员和组件的总和;信息系统自身存在漏洞、来自系统外部的威胁和人为操作引入的安全风险
D、用于采集、处理、存储、传输、分发和部署信息的整个基础设施、组织结构、人员和组件的总和:信息系统自身存在的漏洞和来自系统外部的威胁

单选题 数据在进行传输前,需要由协议找自上而下对数据进行封装,TCP/IP协议中,数据封装的顺序是()

A、传输层、网络接口层、互联网络层
B、传输层、互联网络层、网络接口层
C、互联网络层、传输层、网络接口层
D、互联网络层、网络接口层、传输层

单选题 你是单位主管,由于微软刚发布了数个系统漏洞补丁,安全运维人员给出了针对此纰漏修补的四个建设方案,请选择其中一个最优方案执行()

A、由于本次发布的数个漏洞都属于高危漏洞,为了避免安全风险,应对单位所有的服务器和客户端尽快安装补丁
B、本次发布的漏洞目前尚未出现利用工具,因此不会对系统产生实质性危害,所以可先不做处理
C、对于重要的服务,应在测试环境中安装并确认补丁兼容性问题后在正式生产环境中部署
D、对于服务器等重要设备,立即使用系统更新功能安装这些补丁,用户终端计算机由于没有重要数据,由终端计算机升级

单选题 超文本传输协议(HyperTextTransferProtocol,HTTP)是互联网上广泛使用的一种网络协议,下面哪种协议基于HTTP并结合SSL协议,具备用户鉴别和通信数据加密等功能()

A、HTTP1.0协议
B、HTTP1.1协议
C、HTTPS协议
D、HHTTPD协议

单选题 随着信息技术的不断发展,信息系统的重要性也越来越突出。而与此同时,发生的信息安全事件也越来越多。综合分析信息安全问题产生的根源,下面播述正确的是()

A、信息系统自身存在前弱性是根本原因。信息系统越来越重要,同时自身在开发、部器和使用过程中存在的脆弱性,导致了请多的信息安全事件发生,因此,杜绝脆弱性的存在是解决信息安全问题的根本所在
B、信息系统面临请多黑客的威胁,包括恶意攻击者和恶作剧攻击者。信息系统应用越来越广泛,接触信息系统的人越多,信息系统越可能遭受攻击。因此,避免有恶意攻击可能的人接触信息系统就可以解决信息安全问题
C、信息安全问题产生的根源要从内因和外因两个方面分析,因为信息系统自身存在脆弱性,同时外部又有威胁源,从而导致信息系统可能发生安全事件,因此,要防范信息安全风险,需从内外因同时着手
D、信息安全问题的根本原因是内因、外因和人三个因素的综合作用,内因和外因都可能导致安全事件的发生,但最重要的还是人的因素,外部攻击者和内部工作人员通过远程攻击、本地破坏和内外勾结等手段导致安全事件发生。因此。对人这个因素的防范应是安全工作重点