感知网络安全态势
实施风险评估
加强安全策略
实行总体防御
第1题:
流量价格更低
上网速度快
延迟时间短
流量价格更高
第2题:
对
错
第3题:
访问控制列表
执行控制列表
身份验证
数据加密
第4题:
过滤互联网请求
过滤流入的内容
过滤流出的内容
过滤不良信息
第5题:
第6题:
信息安全管理
综合管理
保密管理
数据管理
第7题:
用户身份验证
访问控制
审计(日志)
数据通讯的加密
第8题:
前瞻性
重要性
时效性
可靠性
第9题:
应用层
传输层
网络层
数链层
第10题:
将自己的信息分类,不重要的信息例如游戏文件、视频文件上传到云盘,个人身份证等信息存放在自己的电脑上
自己的照片等信息加密后再存储到云盘,或者使用云盘的保密文件夹功能
将所有信息保存在云盘,设置一个复杂的云盘密码,然后将密码信息保存在电脑D盘的文件夹中
认真研究云盘的功能,设置云盘的强密码,谨慎使用分享功能
第11题:
评估对象
保护轮廓
安全目标
应用功能需求
第12题:
直接丢弃
砸碎丢弃
反复多次擦写
专用强磁工具清除
第13题:
策略执行点(PEP)
策略决策点(PDP)
数字签名
策略数据库
第14题:
访问控制
业务连续性
信息系统获取、开发与维护
组织与人员
第15题:
数据库管理员
财务经理
隐私官
应用经理
第16题:
计算机信息系统中断或运行不正常超过4小时;
造成直接经济损失超过100万元;
严重威胁银行资金安全;
因计算机安全事件造成银行不能正常运营,且影响范围超过一个县级行政区域。
第17题:
弥补由于认证机制薄弱带来的问题
弥补由于协议本身而产生的问题
弥补防火墙对内网安全威胁检测不足的问题
扫描检测所有的数据包攻击分析所有的数据流
第18题:
国际互联网管理备案规定
计算机病毒防治管理办法
网吧管理规定
中华人民共和国计算机信息系统安全保护条例
第19题:
第20题:
在域控制器上创建全局组
给本地组授予相应的用户权限和资源许可
将本地组放到全局组中
在域中创建用户,并将其放到相应的全局组中
在域控制器上创建本地组
第21题:
.EXE
.DOC
.BMP
.WAV
第22题:
第23题:
阻止黑客侵入
阻止黑客反侵入
SQL注入
木马植入
窃听
第24题:
221.136.69.81
221.136.69.82
221.136.69.137
221.136.69.137