单选题 社会工程学本质上是一种(),()通过种种方式来引导受攻击者的()向攻击者期望的方向发展。罗伯特·B·西奥迪尼(Robert B Cialdini)在科学美国人(2001年2月)杂志中总结对()的研究,介绍了6种“人类天性基本倾向”,这些基本倾向都是()工程师在攻击中所依赖的(有意思或者无意识的)。

A、 攻击者;心理操纵;思维;心理操纵;思维;社会工程学
B、 攻击者;心理操纵;心理操纵;社会工程学
C、 心理操纵;攻击者;思维;心理操纵;社会工程学
D、 心理操纵;思维;心理操纵;攻击者;社会工程学
下载APP答题
由4l***15提供 分享 举报 纠错

相关试题

单选题 信息安全风险值应该是以下哪些因素的函数?()

A、信息资产的价值、面临的威胁以及自身存在的脆弱性
B、病毒、黑客、漏洞等
C、保密信息如国家秘密、商业秘密等
D、网络、系统、应用的复杂程度

单选题 软件危机是指落后的软件生产方式无法满足迅速增长的计算机软件需求,从而导致软件开发与维护过程中出现一系列严重问题的现象。为了克服软件危机,人们提出了用()的原理来设计软件,这就是软件工程诞生的基础

A、数学
B、软件学
C、运筹学
D、工程学

单选题 下列信息安全评估标准中,哪一个是我国采用的信息安全评估标准?()

A、TCSEC标准
B、CC标准
C、FC标准
D、ITSEC标准

单选题 在设计信息系统安全保障方案时,以下哪个做法是错误的

A、要充分切合信息安全需求并且实际可行
B、要充分考虑成本效益,在满足合规性要求和风险处置要求的前提下,尽量控制成本
C、要充分采取新技术,在使用过程中不断完善成熟,精益求精,实现技术投入保障要求
D、要充分考虑用户管理和文化的可接受性,减少系统方案实验障碍

单选题 在某信息系统采用的访问控制策略中,如果可以选择值得信任的人担任各级领导对客体实施控制,且各级领导可以同时修改它的访问控制表,那么该系统的访问控制模型采用的自主访问控制机制的访问许可模式是()。

A、自由型
B、有主型
C、树状型
D、等级型

单选题 灾备指标是指信息安全系统的容灾抗毁能力,主要包括四个具体指标:恢复时间目标(Recovery Time Oh jective,RTO).恢复点目标(Recovery Point Objective,RPO)降级操作目标(Degraded Operations Ob jective-DOO)和网络恢复目标(NeLwork Recovery Ob jective-NRO),小华准备为其工作的信息系统拟定恢复点目标RPO-O,以下描述中,正确的是()。

A、RPO-O,相当于没有任何数据丢失,但需要进行业务恢复处理,覆盖原有信息
B、RPO-O, 相当于所有数据全部丢失,需要进行业务恢复处理。修复数据丢失
C、RPO-O,相当于部分数据丢失,需要进行业务恢复处理,修复数据丢失
D、RPO-O,相当于没有任何数据丢失,且不需要进行业务恢复处理

单选题 组织应依照已确定的访问控制策略限制对信息和( )功能的访问。对访问的限制要基于各个业务应用要求,访问控制策略还要与组织访问策略一致。应建立安全登录规程控制实现对系统和应用的访问。宜选择合适的身份验证技术以验证用户身份。在需要强认证和( )时,宜使用加密、智能卡、令牌或生物手段等替代密码的身份验证方法。应建立交互式的口令管理系统,并确保使用优质的口令。对于可能覆盖系统和应用的控制措施的实用工具和程序的使用,应加以限制并( )。对程序源代码和相关事项(例如设计、说明书、验证计划和确认计划)的访问宜严格控制,以防引入非授权功能、避免无意识的变更和维持有价值的知识产权的( )。对于程序源代码的保存,可以通过这种代码的中央存储控制来实现,更好的是放在( )中。

A、应用系统;身份验证;严格控制;保密性;源程序库
B、身份验证;应用系统;严格控制;保密性;源程序库
C、应用系统;严格控制;身份验证;保密性;源程序库
D、应用系统;保密性;身份验证;严格控制;源程序库

单选题 以下关于开展软件安全开发必要性描述错误的是?()

A、软件应用越来越广泛
B、软件应用场景越来越不安全
C、软件安全问题普遍存在
D、以上都不是