为提供充分的物理访问补偿性控制,以下哪一项最不适用()。
第1题:
下列哪一项不是一种预防性物理控制?()
第2题:
下列访问控制属于按层面划分的为()。
第3题:
以下哪一项安全机制提供了限制执行特权活动的最佳方法()。
第4题:
以下哪一项符合基于上下文的访问控制:()。
第5题:
在使用电子资金转账系统后,以下哪一项风险增大了?()
第6题:
在职责分离不合适的环境中,IS审计师要寻找下面哪一种控制()。
第7题:
审计轨迹是有助于管理者管理个人责任的技术机制,以下哪一项控制能更好地与审计轨迹协同工作()。
第8题:
翻墙
数据加密
身份认证
访问控制
第9题:
物理访问控制
环境控制
管理控制
逻辑访问控制
第10题:
访问控制列表和访问特权
识别和验证
认证和鉴定
鉴定和保证
第11题:
ID身份卡
口令
磁卡
访客登记
第12题:
完整性
可用性
可靠性
机密性
第13题:
逻辑访问控制为计算机系统的访问控制提供了技术方法,以下哪一项不是逻辑访问控制的收益()。
第14题:
以下哪一项不属于VPN能够提供的安全功能()。
第15题:
为了保护审计信息,以下哪一项必须配置为只允许读访问()。
第16题:
下面哪一种物理访问控制能够对非授权访问提供最高级别的安全?()
第17题:
控制对网络的访问是由以下哪一项高层系统服务机制提供的()。
第18题:
下面哪一项访问控制模型使用安全标签(security labels)?()
第19题:
信息系统安全方针
访问控制列表
口令管理
系统配置文件
第20题:
是内容相关的访问控制
访问决定基于连接状态
访问决定基于数据敏感度
访问决定基于规则分析
第21题:
生物识别访问控制
基于角色的访问控制
应用加固
联合身份管理
第22题:
强制访问控制
自主访问控制
逻辑访问控制
访问控制表
第23题:
限制操作访问,维护审计轨迹
监督和审查系统活动
提供网络冗余
确定数据通过网络传输的物理屏障