多选题 Apache服务器的安全缺陷主要表现如下形式()

A、 使用HTTP协议进行的拒绝服务
B、 攻击缓冲区溢出攻击
C、 冲击波病毒
D、 被攻击者获得root权限三缺陷
下载APP答题
由4l***ea提供 分享 举报 纠错

相关试题

多选题 “应对机房划分区域进行管理,区域和区域之间应用物理方式隔断,在重要区域前设置交付或安装等过渡区域”不是()开始的要求。

A、第一级
B、第二级
C、第三级
D、第四级

多选题 BurpSuite是用于攻击web应用程序的集成平台。它包含了许多工具,并为这些工具设计了许多接口,以促进加快攻击应用程序的过程,以下说法正确的是

A、BurpSuite默认监听本地的8080端口
B、BurpSuite默认监听本地的8000端口
C、BurpSuite可以扫描访问过的网站是否存在漏洞
D、BurpSuite可以抓取数据包破解短信验证码

多选题 COBIT将IT过程,IT资源与企业的策略与目标(准则)联系起来,形成一个体系结构,该结构主要为:()。

A、IT准则维集中反映了企业的战略目标,主要从质量、成本、时间、资源利用率、系统效率、保密性、完整性、可用性等方面来保证信息的安全性、可靠性、有效性
B、IT资源主要包括以人、应用系统、技术、设施及数据在内的信息相关的资源,这是IT治理过程的主要对象
C、IT过程维则是在IT准则的指导下,对信息及相关资源进行规划与处理,从信息技术I规划与组织、采集与实施、交付与支持、监控等四个方面确定了34个信息技术处理过程,每个处理过程还包括更加详细的控制目标和审计方针对IT处理过程进行评估
D、IT准则维集中反映了企业的战略目标,主要从质量、成本、时间、资源利用率、系统效率、等方面来保证信息的稳定性、传输性、有效性

多选题 《内部控制一整体框架》简称COSO,由COSO(TheCommitteeofSponsoringOrganizationoftheTreadwayCommission)组织委员会发起,COSO报告提出内部控制组成部分是:()。

A、控制环境(Controlenvironmentenvironment)
B、风险评估(riskassessmentassessment)和监控(monitoringmonitoring)
C、控制活动(controlactivitiesactivities)
D、信息和交流(informationandcomunicationcomunication)

多选题 IATF认为接触信息基础设施各个层次的威胁,同事使用技术性和非技术性对策建立有效全面的安全解决方案是非常重要的。在选择安全对策时,应当考虑访问控制、保密性、完整性、可用性之外还需要考虑以下哪些特性()。

A、不可否认性
B、强建性
C、互操作性
D、KMI/PKI

多选题 CC标准主要包括哪几个部分?

A、PP和ST产生指南
B、简介和一般模型
C、安全功能要求
D、安全保证要求

多选题 IATF中分为:

A、访问控制
B、机密性和完整性
C、完整性和标示鉴别
D、抗抵赖和可用性

多选题 COBIT信息技术的控制目标()。

A、有效性、可用性
B、高效性、符合性
C、机密性
D、完整性、信息可靠性