对恶意代码的预防,需要采取增强安全防范策略与意识等措施,关于以下预防措施或意识,说法错误的是()A、在使用来自外部的移动介质前,需要进行安全扫描B、限制用户对管理员权限的使用C、开放所有端口和服务,充分使用系统资源D、不要从不可信来源下载或执行应用程序

题目

对恶意代码的预防,需要采取增强安全防范策略与意识等措施,关于以下预防措施或意识,说法错误的是()

  • A、在使用来自外部的移动介质前,需要进行安全扫描
  • B、限制用户对管理员权限的使用
  • C、开放所有端口和服务,充分使用系统资源
  • D、不要从不可信来源下载或执行应用程序

相似考题
更多“对恶意代码的预防,需要采取增强安全防范策略与意识等措施,关于以下预防措施或意识,说法错误的是()A、在使用来自外部的移动介质前,需要进行安全扫描B、限制用户对管理员权限的使用C、开放所有端口和服务,充分使用系统资源D、不要从不可信来源下载或执行应用程序”相关问题
  • 第1题:

    “用药错误”A级(1级)的标准( )

    A:患者已使用,但未造成伤害
    B:客观环境或条件可能引发差错
    C:差错造成患者暂时性伤害,需要采取预防措施
    D:发生差错但未发给患者,或已发给患者但未使用
    E:患者已使用,需要监测差错对患者的后果,并根据后果判断是否需要采取措施预防和减少伤害

    答案:B
    解析:
    “用药错误”A级(1级),客观环境或条件可能引发差错(差错隐患)。

  • 第2题:

    依据《矿山安全法》的规定,对于矿山开采安全保障的叙述中,错误的是( )。

    A.矿山企业必须对井上含氧量进行检测
    B.矿山企业对使用机械可能引起的危害,采取预防措施
    C.矿山企业对有毒有害气体隐患采取预防措施
    D.矿山企业对矿山闭坑后可能引起的危害,采取预防措施

    答案:A
    解析:
    本题考查的是矿山开采的安全保障的规定。开采作业的安全保障:(1)矿山企业必须对作业场所中的有毒有害物质和井下空气含氧量进行检测,保证复核安全要求.(2)矿山企业必须对下列危害安全的事故隐患采取预防措施:冒顶片帮、边坡滑落和地表塌陷;瓦斯爆炸、煤尘爆炸;冲击地压、瓦斯突出、井喷;地面和井下的火灾、水害;爆炸器材和爆破作业发生的危害;粉尘、有毒有害气体、放射性物质和其他有害物质引起的危害;其他危害。(3)矿山企业对使用机械、电气设备,排土场、矸石山、尾矿库和矿山闭坑后可能引起的危害,应当采取预防措施。

  • 第3题:

    关于审计管理员说法错误的是()

    • A、对普通用户的行为进行审计
    • B、对系统管理员的行为进行审计
    • C、对安全管理员的行为进行审计
    • D、为了限制系统管理员和安全管理员,防止其权限过大

    正确答案:A

  • 第4题:

    Cisco安全ACS具有以下哪些优点()

    • A、使用策略控制来结合认证、用户接入和管理员接入对接入安全性进行扩展
    • B、提供更大的灵活性和机动性、增强的安全性以及用户生产力增益
    • C、对所有用户采用统一的安全策略
    • D、减少在扩展用户和管理员对网络的接入时所需的管理性和运营负担

    正确答案:A,B,C,D

  • 第5题:

    信息系统投入运行后,应采取以下安全措施()。

    • A、对访问策略和操作权限进行全面清理,复查账号权限;
    • B、核实安全设备开放的端口和策略;
    • C、注销临时账户;
    • D、注销临时开通的防火墙访问控制策略与端口。

    正确答案:A,B,C,D

  • 第6题:

    当前所采取的主要防范黑客的措施有:()。

    • A、使用防火墙技术,建立网络安全屏障
    • B、使用安全扫描工具发现黑客
    • C、使用有效的监控手段抓住入侵者
    • D、时常备份系统,若被攻击可及时修复
    • E、加强防范意识,防止攻击

    正确答案:A,B,C,D,E

  • 第7题:

    以下关于Iaas的说法中,错误的是()

    • A、用户可以根据需要动态增加或减少资源,而不必关心资源位于何处或者能否够用
    • B、用户获得完全独立的服务器,并拥有管理员权限,因此用户可以不受限制地进行任何操作
    • C、资源可直接通过互联网管理,不需要到资源所在机房实地操作,降低了管理成本
    • D、所有的资源无法随时开始或停止使用,但用户只需要为自己使用的资源付费

    正确答案:D

  • 第8题:

    下列哪个不是软件缺陷(漏洞)的来源()

    • A、对软件需求分析中缺乏对安全需求、安全质量的定义,导致软件设计中缺乏与安全需求对应的安全功能与安全策略
    • B、对软件设计中缺乏安全方面的考虑,设计了不安全或没有很好的权限与能力限制的功能,或者缺乏对应安全需求的安全功能、安全策略设计
    • C、软件的代码编制过程中,由于开发人员对安全缺乏理解及相关知识,或者失误,导致了错误的逻辑或者为对数据进行过滤和检查,或者对自身权限的限制
    • D、在软件的测试过程中,由于开发测试人员缺乏对安全使用软件的理解,使用了非常规的操作方法,导致了错误的逻辑或突破了权限的限制

    正确答案:D

  • 第9题:

    单选题
    对恶意代码的预防,需要采取增强安全防范策略与意识等措施,关于以下预防措施或意识,说法错误的是()
    A

    在使用来自外部的移动介质前,需要进行安全扫描

    B

    限制用户对管理员权限的使用

    C

    开放所有端口和服务,充分使用系统资源

    D

    不要从不可信来源下载或执行应用程序


    正确答案: B
    解析: 暂无解析

  • 第10题:

    多选题
    下列关于对终端机的用户口令使用和管理说法正确的有()。
    A

    对终端机的用户口令使用和管理需要由专人负责

    B

    对终端机的用户口令使用和管理需要由系统管理员负责

    C

    用户应做好口令使用的安全工作

    D

    系统管理员应做好口令使用的安全工作


    正确答案: A,D
    解析: 暂无解析

  • 第11题:

    单选题
    网络安全的防范措施一般不包括()。
    A

    使用高档服务器

    B

    控制访问权限

    C

    选用防火墙系统

    D

    增强安全防范意识,凡是来自网上的东西都要持谨慎态度


    正确答案: C
    解析: 暂无解析

  • 第12题:

    单选题
    以下关于Iaas的说法中,错误的是()
    A

    用户可以根据需要动态增加或减少资源,而不必关心资源位于何处或者能否够用

    B

    用户获得完全独立的服务器,并拥有管理员权限,因此用户可以不受限制地进行任何操作

    C

    资源可直接通过互联网管理,不需要到资源所在机房实地操作,降低了管理成本

    D

    所有的资源无法随时开始或停止使用,但用户只需要为自己使用的资源付费


    正确答案: D
    解析: 暂无解析

  • 第13题:

    "用药错误"A级(1级)的标准

    A.患者已使用,但未造成伤害
    B.客观环境或条件可能引发差错
    C.患者已使用,需要监测差错对患者的后果,并根据后果判断是否需要采取措施预防和减少伤害
    D.发生差错但未发给患者,或已发给患者但末使用
    E.差错造成患者暂时性伤害,需要采取预防措施

    答案:B
    解析:

  • 第14题:

    下列关于对终端机的用户口令使用和管理说法正确的有()。

    A对终端机的用户口令使用和管理需要由专人负责

    B对终端机的用户口令使用和管理需要由系统管理员负责

    C用户应做好口令使用的安全工作

    D系统管理员应做好口令使用的安全工作


    A,C

  • 第15题:

    关于安全管理员说法错误的是()

    • A、对审计管理员的行为进行审计
    • B、对普通用户的行文进行审计
    • C、负责管控相关安全策略及业务规则
    • D、具备系统管理员的一切权限

    正确答案:D

  • 第16题:

    我们为了防止来自外部网络的威胁,往往需要制定相应的安全策略和措施,以下哪点建议是不恰当的()

    • A、及时下载安装系统补丁程序
    • B、不要随意打开来历不明的电子邮件及文件
    • C、禁用guest帐号,将系统内建的Administrator帐号改名
    • D、从知名网站上下载的文件可以放心使用,不必进行病毒扫描

    正确答案:D

  • 第17题:

    以下防范恶意代码的有效措施有()

    • A、不在终端计算机上随意连接移动存储设备
    • B、用户使用移动存储之前进行恶意代码检查
    • C、外来计算机接入信息系统前先进行恶意代码检查
    • D、部署网络版恶意代码防范系统

    正确答案:A,B,C,D

  • 第18题:

    在项目环境中,为了保护服务器一般需要对重要的业务服务器进行安全防护,通过关闭端口防止服务器受到恶意攻击。iMC服务器在运行过程中,不需要开放的端口有()。

    • A、需要使用网管功能的环境下,需要开放SNMP端口UDP161.162
    • B、如果要使用ACLM管理设备的ACL,需要开放telnet端口TCP 23或SSH端口TCP 22
    • C、在需要进行接入认证的情况下,还需要开放RADIUS端口UDP 1812.1813
    • D、如果有EAD认证需求,需要放开策略代理服务器监听端口TCP 9019

    正确答案:D

  • 第19题:

    网络安全的防范措施一般不包括()。

    • A、使用高档服务器
    • B、控制访问权限
    • C、选用防火墙系统
    • D、增强安全防范意识,凡是来自网上的东西都要持谨慎态度

    正确答案:A

  • 第20题:

    数据库安全加固措施主要有哪些()

    • A、数据库的应用程序进行必要的安全审核
    • B、及时删除不再需要的数据库、安装补丁、使用安全的密码策略和账号策略
    • C、限定管理员权限的用户范围、禁止多个管理员共享用户账户和口令、允许一般用户使用数据库管理员的用户名和口令
    • D、加强数据库日志的管理、管理扩展存储过程、数据定期备份

    正确答案:A,B,D

  • 第21题:

    单选题
    在一次近期安全泄露之后,网络管理员被指派更新备份所有路由交换配置。安全管理员已经被要求施行强制安全策略。所有用户被要求学习额外的用户意识培训。所有这些措施关联下面哪个风险缓解策略?()
    A

    变更管理

    B

    执行政策以组织数据丢失

    C

    用户权限复审

    D

    学习的课程


    正确答案: B
    解析: 暂无解析

  • 第22题:

    多选题
    移动商务主体缺乏安全意识,主要表现()
    A

    缺少对移动终端的安全性使用、运营和管理意识

    B

    缺少进行移动商务动作中的安全性、警示性思考、缺少进行移动商务前有系统性安全教育

    C

    缺少前瞻性、安全性防范知识和防范措施

    D

    缺少对移动商务数据安全备份、恢复以及对非法入侵者的追踪、取证等意识


    正确答案: C,D
    解析: 暂无解析

  • 第23题:

    单选题
    我们为了防止来自外部网络的威胁,往往需要制定相应的安全策略和措施,以下哪点建议是不恰当的()
    A

    及时下载安装系统补丁程序

    B

    不要随意打开来历不明的电子邮件及文件

    C

    禁用guest帐号,将系统内建的Administrator帐号改名

    D

    从知名网站上下载的文件可以放心使用,不必进行病毒扫描


    正确答案: A
    解析: 暂无解析