更多“从系统整体看,下述哪些问题属于系统安全漏洞() ①产品缺少安全”相关问题
  • 第1题:

    安全系统工程的研究方法不用从系统的整体性观点出发,从系统的整体考虑解决安全问题的方法、过程和要求达到的目标。( )

    此题为判断题(对,错)。


    参考答案:错误

  • 第2题:

    关于Web应用软件系统安全,说法正确的是______。

    A.Web应用软件的安全性仅仅与Web应用软件本身的开发有关

    B.系统的安全漏洞属于系统的缺陷,但安全漏洞的检测不属于测试的范畴

    C.黑客的攻击主要是利用黑客本身发现的新漏洞

    D.以任何违反安全规定的方式使用系统都属于入侵


    正确答案:D

  • 第3题:

    应用系统的安全风险涉及很多方面,以下属于数据库服务器安全风险的是( )。

    A.IIS服务器安全漏洞
    B.Apache服务器安全漏洞
    C.Websphere服务器安全漏洞
    D.SQL Server服务器安全漏洞

    答案:D
    解析:
    本题考查应用系统安全风险的基本知识。应用系统的安全风险包括:文件服务器的安全风险、数据库服务器的安全风险、病毒侵害的安全风险和数据信息的安全风险。题目中IIS和Apache是Web搭建Web服务器的工具,Websphere则是IBM公司开发的中间件服务器,它们并不存在数据库服务器的安全风险。

  • 第4题:

    下面对信息安全漏洞的理解中,错误的是:()

    • A、讨论漏洞应该从生命周期的角度出发,信息产品和信息系统在需求,设计,实现,配置,维护和使用等阶段均有可能产生漏洞
    • B、信息安全漏洞是由于信息产品和信息系统在需求,设计,开发,部署或维护阶段,由于设计,开发等相关人员无意中产生的缺陷所造成的
    • C、信息安全漏洞如果被恶意攻击者成功利用,可能会给信息产品和信息系统带来安全损害,甚至带来很大的经济损失
    • D、由于人类思维能力,计算机计算能力的局限性等因素,所以在信息产品和信息系统中产生信息安全漏洞是不可避免的

    正确答案:B

  • 第5题:

    电子商务网站安全的因素,从网站内部看,网站计算机硬件、通信设备的可靠性、操作系统、()、数据库系统等自身的安全漏洞,都会影响到网站的安全运行。

    • A、入侵者
    • B、网络协议
    • C、计算机病毒
    • D、网络黑客

    正确答案:B

  • 第6题:

    从系统整体看,安全"漏洞"包括哪些方面()

    • A、技术因素
    • B、人的因素
    • C、规划,策略和执行过程

    正确答案:A,B,C

  • 第7题:

    从造成网络安全威胁的直接原因看,网络安全威胁的来源主要来自()和网络内部的安全威胁。

    • A、黑客攻击
    • B、系统安全漏洞
    • C、计算机病毒
    • D、拒绝服务攻击

    正确答案:A,C,D

  • 第8题:

    常见的UNIX系统漏洞有哪些()。

    • A、BIND域名系统漏洞
    • B、明文服务
    • C、CDEToolTalk安全漏洞
    • D、BufferOverflow漏洞

    正确答案:A,B,C,D

  • 第9题:

    主机型的安全漏洞扫描器最主要是针对操作系统内部问题作更深入的扫描,如Unix、NT、Liunx,它可弥补网络型安全漏洞扫描器只从外面通过网络检查系统安全的不足。


    正确答案:正确

  • 第10题:

    多选题
    从造成网络安全威胁的直接原因看,网络安全威胁的来源主要来自()和网络内部的安全威胁。
    A

    黑客攻击

    B

    系统安全漏洞

    C

    计算机病毒

    D

    拒绝服务攻击


    正确答案: A,D
    解析: 暂无解析

  • 第11题:

    单选题
    电子商务网站安全的因素,从网站内部看,网站计算机硬件、通信设备的可靠性、操作系统、()、数据库系统等自身的安全漏洞,都会影响到网站的安全运行。
    A

    入侵者

    B

    网络协议

    C

    计算机病毒

    D

    网络黑客


    正确答案: D
    解析: 暂无解析

  • 第12题:

    多选题
    常见的UNIX系统漏洞有哪些()。
    A

    BIND域名系统漏洞

    B

    明文服务

    C

    CDEToolTalk安全漏洞

    D

    BufferOverflow漏洞


    正确答案: A,B
    解析: 暂无解析

  • 第13题:

    从系统整体看,下述那些问题属于系统安全漏洞(多选)

    A.人为错误

    B.缺少足够的安全知识

    C.产品有Bugs

    D.产品缺少安全功能

    E.缺少针对安全的系统设计


    答案:ABCDE

  • 第14题:

    关于Web应用软件系统安全,说法正确的是______。

    A) 黑客的攻击主要是利用黑客本身发现的新漏洞

    B) 以任何违法安全性的方式使用系统都属于入侵

    C) 系统的安全漏洞属于系统的缺陷,但安全漏洞的检测不属于测试的范畴

    D) Web应用软件的安全性仅仅与Web应用软件本身的开发有关

    A.

    B.

    C.

    D.


    正确答案:B

  • 第15题:

    从预警对象看,下列预警中,不属于农产品质量安全预警的是()。

    A:产品监测预警
    B:过程风险分析预警
    C:整体宏观预警
    D:产品标识预警

    答案:D
    解析:
    本题考查农产品质量安全预警分类。按预警对象看,可将农产品质量安全预警划分三类,产品监测预警、过程风险分析预警、整体宏观预警。

  • 第16题:

    通过()和补丁分发系统可以主动发现系统、数据库、应用服务系统存在的安全漏洞,并修复安全漏洞。

    • A、病毒扫描系统
    • B、漏洞扫描系统
    • C、修复安全扫描系统
    • D、补丁扫描系统

    正确答案:B

  • 第17题:

    入侵检测系统可以弥补安全防御系统中的安全漏洞和缺陷


    正确答案:错误

  • 第18题:

    从系统整体看,下述那些问题属于系统安全漏洞()

    • A、产品缺少安全功能
    • B、产品有Bugs
    • C、缺少足够的安全知识
    • D、人为错误
    • E、缺少针对安全的系统设计

    正确答案:A,B,C,D,E

  • 第19题:

    从网络安全威胁的承受对象看,下面哪些是对WWW服务器的安全威胁?()

    • A、图形文件
    • B、系统安全漏洞
    • C、线路监听
    • D、服务器端的嵌入程序

    正确答案:B,D

  • 第20题:

    从系统整体看,下述哪些问题属于系统安全漏洞() ①产品缺少安全功能 ②产品有Bugs ③缺少足够的安全知识 ④人为

    • A、①②
    • B、③④
    • C、①②③
    • D、①②③④

    正确答案:D

  • 第21题:

    多选题
    从网络安全威胁的承受对象看,下面哪些是对WWW服务器的安全威胁?()
    A

    图形文件

    B

    系统安全漏洞

    C

    线路监听

    D

    服务器端的嵌入程序


    正确答案: C,D
    解析: 暂无解析

  • 第22题:

    多选题
    从系统整体看,下述那些问题属于系统安全漏洞()
    A

    产品缺少安全功能

    B

    产品有Bugs

    C

    缺少足够的安全知识

    D

    人为错误

    E

    缺少针对安全的系统设计


    正确答案: B,A
    解析: 暂无解析

  • 第23题:

    判断题
    主机型的安全漏洞扫描器最主要是针对操作系统内部问题作更深入的扫描,如Unix、NT、Liunx,它可弥补网络型安全漏洞扫描器只从外面通过网络检查系统安全的不足。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第24题:

    多选题
    从系统整体看,安全"漏洞"包括哪些方面()
    A

    技术因素

    B

    人的因素

    C

    规划,策略和执行过程


    正确答案: A,B,C
    解析: 暂无解析