在将服务器安装到机架后,管理员必须确保()。A、暖气流可通过前挡板B、对系统作标记,以便识别C、验证是否可执行更改控制流程D、确定正确的电源要求

题目

在将服务器安装到机架后,管理员必须确保()。

  • A、暖气流可通过前挡板
  • B、对系统作标记,以便识别
  • C、验证是否可执行更改控制流程
  • D、确定正确的电源要求

相似考题
更多“在将服务器安装到机架后,管理员必须确保()。A、暖气流可通过前挡板B、对系统作标记,以便识别C、验证是否可执行更改控制流程D、确定正确的电源要求”相关问题
  • 第1题:

    IT经理正在考虑对服务器管理员进行交叉训练,以便能够在每台服务器上工作。以下哪项是解决这一问题的最佳方法?()

    A.确保在每台服务器上都记录有服务器基线。

    B.确保所有服务器文档都已完成并更新。

    C.确保每台服务器都可通过KVMover IP访问。

    D.确保每台服务器都通过更改控制板进行处理。


    参考答案:B

  • 第2题:

    IS审计师要审查一台服务器操作系统的完整性,应该主要做到:()

    • A、验证用户程序不会援引特权程序或者服务调用
    • B、确定管理员用户是否有恰当的口令控制措施
    • C、确保配置文件的权限是正确的
    • D、验证服务器上运行的程序或服务来自于有效的源码

    正确答案:A

  • 第3题:

    组织应识别、评审更改,并进行必要的控制,以确保对符合要求没有负面影响。


    正确答案:正确

  • 第4题:

    为机架布线时,以下哪项是最佳做法?()

    • A、使用机架专用布线硬件
    • B、将电缆松散地悬挂在服务器后面
    • C、顺着侧边向下延展所有电源缆线,顺着中心向下延伸所有网线
    • D、保持电缆紧挨着机架前面,以便于接触

    正确答案:A

  • 第5题:

    内部审计师通常以流程图来表示控制系统,并参照流程图来描述某些活动。这个恰当的程序是为了()

    • A、确定系统是否满足已制定的管理目标
    • B、用文书说明系统达到了国际的审计要求
    • C、确定是否能依靠系统,以便产生精确的信息
    • D、取得必要的了解,以便测试系统的有效性

    正确答案:D

  • 第6题:

    某公司的网络中安装了数据库服务器,服各器上运行的应用软件为SQLServer2000。管理员将服务器的身份验证方式由“仅Windows”改为“SQLServer和Windows”,更改完成后,必须()更改才能生效。

    • A、管理员必须重新登录SQLServer服务器
    • B、管理员必须以一个SQLServer中的用户帐户重新登录SQLServer服务器
    • C、重新启动SQLServer服务
    • D、重新启动SQLServerAgent服务

    正确答案:C

  • 第7题:

    一位IS审计师正在审查一个新的WEB式订单输入系统,该系统将于一周后正式启用。审计师发现根据设计,有关系统存储客户信用卡信息方面可能缺少几项重要的控制。这位IS审计师首先应该?()

    • A、确定系统开发人员在适当系统安全措施方面是否接受过正规培训
    • B、确定系统管理员是否因某种原因禁用了安全控制
    • C、验证项目计划是否已对安全要求做出了正确规定
    • D、验证安全控制是否基于已经无效的要求

    正确答案:C

  • 第8题:

    下列关于个人征信系统用户密码保管的要求,不正确的是:()。

    • A、第一次登录系统后要立即更改初始密码
    • B、每三个月更改一次密码
    • C、系统管理员的密码必须封存,并加盖骑缝章,交由部门负责人保存
    • D、部门负责人接到系统管理员提交的新密码后,必须同时将原密码销毁

    正确答案:B

  • 第9题:

    单选题
    IS审计师要审查一台服务器操作系统的完整性,应该主要做到:()
    A

    验证用户程序不会援引特权程序或者服务调用

    B

    确定管理员用户是否有恰当的口令控制措施

    C

    确保配置文件的权限是正确的

    D

    验证服务器上运行的程序或服务来自于有效的源码


    正确答案: C
    解析: 如果用户级别的程序可以干预特权程序或服务,改变系统参数就会导致操作系统的完整性。一个有限授权权限的用户如果可以超越自己被赋予的权限就会出现权限提升攻击。例如,设想一个程序调度工具可以经常运行“系统级别”权限,并且允许用户运行自身权限配置文件所没有赋予执行权限的程序。操作系统的配置特性例如关键文件的权限设置一定要正确设置,以确保权限提升攻击不大可能发生。B选项不正确,因为尽管管理员账号的密码控制很重要,但确保程序在自身定义的安全权限内操作要更关键一些。选项C不正确,因为尽管文件权限的正确设置很重要,但这只是确保操作系统完整性的过程的一个步骤。选项D不正确,因为与软件被篡改或来源不明相比,特权程序和服务带来的风险要更严重些。

  • 第10题:

    单选题
    在将服务器安装到机架后,管理员必须确保()。
    A

    暖气流可通过前挡板

    B

    对系统作标记,以便识别

    C

    验证是否可执行更改控制流程

    D

    确定正确的电源要求


    正确答案: B
    解析: 暂无解析

  • 第11题:

    单选题
    某公司的网络中安装了数据库服务器,服各器上运行的应用软件为SQLServer2000。管理员将服务器的身份验证方式由“仅Windows”改为“SQLServer和Windows”,更改完成后,必须()更改才能生效。
    A

    管理员必须重新登录SQLServer服务器

    B

    管理员必须以一个SQLServer中的用户帐户重新登录SQLServer服务器

    C

    重新启动SQLServer服务

    D

    重新启动SQLServerAgent服务


    正确答案: D
    解析: 暂无解析

  • 第12题:

    单选题
    一位IS审计师正在审查一个新的WEB式订单输入系统,该系统将于一周后正式启用。审计师发现根据设计,有关系统存储客户信用卡信息方面可能缺少几项重要的控制。这位IS审计师首先应该?()
    A

    确定系统开发人员在适当系统安全措施方面是否接受过正规培训

    B

    确定系统管理员是否因某种原因禁用了安全控制

    C

    验证项目计划是否已对安全要求做出了正确规定

    D

    验证安全控制是否基于已经无效的要求


    正确答案: A
    解析: 如果IS审计师发现了重大的安全问题,首先要做的是确定项目计划中的安全要求是否正确,尽管程序员了解安全问题非常重要,但是在项目计划中对安全要求做出正确说明更为重要。系统管理员可能已对控制作出更改,但审计师应该会按照设计执行系统审查,这意味着部署的系统满足规定的全部要求。随着时间的推移,安全要求可能会根据新的威胁或漏洞而更改,但是,如果缺少重要的控制,则会是因为要求不完整而造成的缺陷设计。点评:对于重大安全问题,先差需求是否提及,再看执行情况

  • 第13题:

    组织对产品和服务设计和开发期间以及后续所做的更改应(),以便避免不利影响,确保符合要求。

    • A、识别
    • B、评审
    • C、控制
    • D、保留形成文件的信息

    正确答案:A,B,C,D

  • 第14题:

    分接单元安装到母线干线系统时必须要求母线系统与电源断开。


    正确答案:错误

  • 第15题:

    关于web表单登录中用到的图形验证码的实现,以下做法不正确的有()

    • A、返回给浏览器的html代码中包含图形验证码和文本字符串,登录前客户端判断输入内容和页面中保存的内容是否一致
    • B、服务器端在返回的图片和cookie中同时包含图形验证码,登录前客户端判断输入内容和cookie保存的内容是否一致
    • C、服务器端生成验证码后一方面通过图片将验证码返回给客户端,同时在服务器端保存文本的验证码,由服务器端验证输入内容是否正确
    • D、浏览器通过识别图形验证码中的内容和用户输入的内容判断是否一致

    正确答案:A,B,D

  • 第16题:

    开车前工艺流程检查要确定的内容是:()。 ①现场设备、管线、仪表是否安装到位 ②控制系统是否可以投用 ③安全防护措施是否已经落实

    • A、只有①
    • B、①、③
    • C、②、③
    • D、①、②、③

    正确答案:D

  • 第17题:

    “会议室导航”阶段必须建立在()的基础上,以验证或测试二次开发的可执行性。

    • A、流程测试
    • B、业务蓝图确定
    • C、新业务流程设计
    • D、二次开发和确认
    • E、适当CRM软件系统选择

    正确答案:A,D

  • 第18题:

    综合布线系统安装基本要求:安装机架面板,架前应留有()M空间,以便于安鼕和施工。

    • A、0.8
    • B、1.2
    • C、1.5
    • D、2

    正确答案:C

  • 第19题:

    当管理员排解服务器故障时,应首先采取哪些措施?()

    • A、每次更改一处,并测试/确认更改是否可以解决问题。
    • B、验证完整的系统功能。
    • C、复制问题。
    • D、确定常用元件是否引发了多个问题。
    • E、确定服务器上的任何改动。

    正确答案:C,E

  • 第20题:

    单选题
    综合布线系统安装基本要求:安装机架面板,架前应留有()M空间,以便于安鼕和施工。
    A

    0.8

    B

    1.2

    C

    1.5

    D

    2


    正确答案: D
    解析: 暂无解析

  • 第21题:

    多选题
    “会议室导航”阶段必须建立在()的基础上,以验证或测试二次开发的可执行性。
    A

    流程测试

    B

    业务蓝图确定

    C

    新业务流程设计

    D

    二次开发和确认

    E

    适当CRM软件系统选择


    正确答案: D,E
    解析: 暂无解析

  • 第22题:

    单选题
    内部审计师通常以流程图来表示控制系统,并参照流程图来描述某些活动。这个恰当的程序是为了()
    A

    确定系统是否满足已制定的管理目标

    B

    用文书说明系统达到了国际的审计要求

    C

    确定是否能依靠系统,以便产生精确的信息

    D

    取得必要的了解,以便测试系统的有效性


    正确答案: A
    解析: a.不正确。完成此目标需要更直接的测试。  b.不正确。国际审计标准不能强加于内部控制要求。  c.不正确。同a ,完成此目标需要更直接的测试。  d.正确。这正是审计师采用为描述提供线索的流程图的原因。

  • 第23题:

    多选题
    组织对产品和服务设计和开发期间以及后续所做的更改应(),以便避免不利影响,确保符合要求。
    A

    识别

    B

    评审

    C

    控制

    D

    保留形成文件的信息


    正确答案: D,B
    解析: 暂无解析