系统安全工程旨在了解企业存在的安全风险,建立一组平衡的安全需求,融合各种工程学科的努力将此安全需求转换为贯穿系统整个生存期的工程实施指南
系统安全工程需对安全机制的正确性和有效性做出诠释,证明安全系统的信任度能够达到企业的要求,或系统遗留的安全薄弱性在可容许范围之内
系统安全工程能力成熟度模型(SSE-CMM)是一种衡量安全工程实践能力的方法,是一种使用面向开发的方法
系统安全工程能力成熟度模型(SSE-CMM)是在原有能力成熟度模型(CMM)的基础上,通过对安全工作过程进行管理的途径,将系统安全工程转变为一个完好定义的、成熟的、可测量的先进学科
第1题:
存储卡有微处理器和集成电路用于处理数据,而智能卡有磁条用户来保存信息
智能卡有微处理器和集成电路用于处理数据,而存储卡有磁条用户来保存信息
存储卡比智能卡更能防篡改
存储卡、制造和维护起来更便宜
第2题:
审计措施不能自动执行,而检测措施可以自动执行
监视措施不能自动执行,而审计措施可以自动执行
审计措施是一次性地或周期性地进行,而监测措施是实时地进行
监测措施一次性地或周期性地进行,而审计措施是实时地进行
第3题:
在证据检索的时候系统的所有者没有出现
调查者将系统断线
证据移交时没有文档记录
随时访问内存(RAM)的内容没有备份
第4题:
Chinese wall模型
BIBA模型
Clark-Wilson模型
BMA模型
第5题:
编写响应测试方案
审核相应测试方案
参与响应测试过程
审核响应测试资质
第6题:
协议分析
零拷贝
SYNCookie
IP碎片从重组
第7题:
确保从系统处理收到的输出是完整的
监督计算机处理任务的执行
确保程序、程序的更改以及存盘符合制定的标准
设计流程来保护数据,以免被意外泄露、更改或破坏
第8题:
最低的操作要求
可接受的数据丢失
平均故障间隔时间
可接受的恢复时间
第9题:
Diecast
Smurf
Batcast
Coke
第10题:
数据使用者
安全管理者
数据所有人
数据保管人
第11题:
确定应急响应的恢复目标
确定公司的关键系统和业务
确定业务面临风险时的潜在损失和影响
确定支持公司运行的关键系统
第12题:
WEB服务支撑软件
WEB应用程序
WEB浏览器
通信协议
第13题:
第14题:
LC5
Rootkit
Icesword
Trinoo
第15题:
ITSEC
TCSEC
GB/TB9387.2
彩虹系列的橙皮书
第16题:
组织的风险,像单点失败或设备风险
重要业务流程的威胁
根据恢复优先级设定的重要业务流程
重建业务的所需的资源
第17题:
C$
Ipc$
Admin$
Systemroot$
第18题:
反应业务目标的信息安全方针、目标以及活动
来自所有级别管理者的可视化的支持与承诺
提供适当的意识、教育与培训
以上所有
第19题:
信息安全风险评估分自评估、检查评估两形式。应以检查评估为主,自评估和检查评估相互结合、互为补充
信息安全风险评估工作要按照“严密组织、规范操作、讲求科学、注重实效”的原则开展
信息安全风险评估应贯穿于网络和信息系统建设运行的全过程
开展信息安全风险评估工作应加强信息安全风险评估工作的组织领导
第20题:
与另一个组织的互惠协议
同一个地点可替换处理器
另一个网络节点的可替换处理器
安装双工通信线路
第21题:
第22题:
完成用户手册的写作
用户进行验收测试
不断加强系统功能
保证了代码被记录并进行了审查
第23题:
第24题:
香农
Shamir
Hellman
图灵