当前分类: 信息安全师考试
问题:Linux系统中,()命令可以修改当前用户的密码。A、passwdB、passwordC、pwdD、user_pwd...
查看答案
问题:在防御XSS攻击时,对于每一处由用户提交数据所控制的响应内容,(...
问题:()在访问控制中,对网络资源的访问是基于什么的?...
问题:防范密码嗅探攻击计算机系统的控制措施包括下列哪一项?()A、静态和重复使用的密码。B、加密和重复使用的密码。C、一次性密码和加密。D、静态和一次性密码。...
问题:会话管理机制的薄弱环节包括会话令牌的生成过程和会话令牌的处理过程两大类。...
问题:防火墙是设置在内部网络与外部网络(如互联网)之间,实施()的一个或一组系统。...
问题:如何对信息安全风险评估的过程进行质量监控和管理?()A、对风险评估发现的漏洞进行确认B、针对风险评估的过程文档和结果报告进行监控和审查C、对风险评估的信息系统进行安全调查D、对风险控制测措施有有效性进行测试...
问题:在业务持续性计划中,RTO指的是什么?()A、灾难备份和恢复B、恢复技术项目C、业务恢复时间目标D、业务恢复点目标...
问题:嗅探攻击的危害包括()A、造成本地提权漏洞B、窃取用户口令信息C、窃取敏感机密信息D、危害其他主机安全E、收集底层协议信息...
问题:给计算机系统的资产分配的记号被称为什么()A、安全属性B、安全特征C、安全标记D、安全级别...
问题:进程(线程)调度的时机有()A、运行的进程(线程)运行完毕B、运行的进程(线程)自我阻塞C、运行的进程(线程)的时间片用完D、运行的进程(线程)所需资源没有准备好E、运行的进程(线程)出现错误...
问题:关于背包加密算法的描述中,正确的是()A、保证绝对安全B、物品总重量公开C、背包问题属于NP问题D、属于对称加密算法E、一次背包已不安全...
问题:()是指执行密码变换之前的原始消息。A、明文B、密文C、密钥D、密码...
问题:Linux系统中,下列和修改文件权限有关的命令是()A、chmodB、chownC、chprivD、changemodE、chbit...
问题:以下哪一个是包过滤防火墙的优点?()A、可以与认证、授权等安全手段方便的集成。B、与应用层无关,无须改动任何客户机和主机的应用程序,易于安装和使用。C、提供透明的加密机制D、可以给单个用户授权...
问题:下面选项中不属于数据库安全模型的是:()...
问题:典型LKMrootkit的攻击手段包括修改或包装系统调用函数、修...
问题:网络“抄袭”纠纷频发反映了()...
问题:HTTP协议工作在OSI模型中的()上。A、传输层B、会话层C、网络层D、应用层...
问题:关于DNS查询消息,下列描述中,()是错误的。A、一条DNS查询消息中可以包含对多个域名的查询请求B、一条DNS查询消息中既可以包含对域名的查询请求,也可以包含对IP地址的查询请求C、一条DNS查询消息中可以包含对多个域名或多个IP地址的查询D、DNS查询消息只能用来查询域名...