基于CARTA模型的访问控制的评估模型,那一个是负面信号?()A.用户密码正确B.终端病毒码更新至上周一C.终端没有盗版软件D.终端安装了防病毒

题目
基于CARTA模型的访问控制的评估模型,那一个是负面信号?()

A.用户密码正确

B.终端病毒码更新至上周一

C.终端没有盗版软件

D.终端安装了防病毒


相似考题
更多“基于CARTA模型的访问控制的评估模型,那一个是负面信号?() A.用户密码正确B.终端病毒码更新至上周一C.终端没有盗版软件D.终端安装了防病毒”相关问题
  • 第1题:

    网络安全技术中的存取控制主要通过下列方式来实现( )

    A.数字签名、终端识别、口令控制和鉴别技术

    B.数字文档、终端识别、密码控制和鉴别技术

    C.数字签名、终端隔离、密码控制和鉴别技术

    D.数字文档、终端隔离、口令控制和加密技术


    参考答案A

  • 第2题:

    不属于访问权限控制模型的是( )。

    A.自主访问控制模型

    B.强制访问控制模型

    C.基于角色访问控制模型

    D.口令验证


    参考答案:D

  • 第3题:

    零信任安全解决方案,哪个模块的作用是评估安全风险?()

    A.终端安全

    B.用户和实体行为分析

    C.信任评估引擎

    D.访问代理


    答案:C

  • 第4题:

    Linux系统中的命令控制台与命令控制终端的不同之处是()。

    A.控制终端是基于当前图形登录用户下的窗口命令环境

    B.命令控制台是基于当前用户下的纯命令环境

    C.控制终端是基于新的登录用户下的窗口命令环境

    D.命令控制台是基于新的登录用户下命令浏览器


    参考答案:A

  • 第5题:

    点对点呼叫时可以选择输入?()

    A.对面终端IP地址

    B.对面终端型号

    C.对面终端物理位置

    D.对面终端密码


    参考答案:A

  • 第6题:

    OTA提供的功能有()

    A.终端的应用菜单界面定制

    B.终端的软件更新

    C.管理终端用户数据

    D.终端应用程序下载


    参考答案:A, B, C, D

  • 第7题:

    在网络安全管理中,加强内防内控可采取的策略有()。①控制终端接入数量②终端访问授权,防止合法终端越权访问③加强终端的安全检查与策略管理④加强员工上网行为管理与违规审计

    A.②③
    B.②④
    C.①②③④
    D.②③④

    答案:C
    解析:
    加强内防内控中,主要是对用户的"端准入控制、终端安全控制、桌面合规管理、终端泄密控制和终端审计"五维化管理,因此1、2、3、4都属于内防内控的范围。

  • 第8题:

    有线电视传输工程信号传输的方向是( )。

    A.天线、干线、前端、分配网络和用户终端
    B.前端、天线、干线、分配网络和用户终端
    C.前端、干线、天线、分配网络和用户终端
    D.天线、前端、干线、分配网络和用户终端

    答案:D
    解析:

  • 第9题:

    关于iMC EAD,如下哪个说法正确()。

    • A、对于不同的用户身份,iMC EAD可以灵活的为用户分配网络访问权限
    • B、iMC EAD能与网络设备联动,当用户终端不满足安全要求时,EAD可以将该类用户断网或者限制访问区域
    • C、iMC EAD可以扫描检查网络路由,交换设备配置的漏洞,并及时完成修复
    • D、iMC EAD可以检测用户终端的安全状态,判断终端是否安装了指定的防病毒软件和操作系统补丁

    正确答案:A,B,D

  • 第10题:

    GPRS用户终端业务可以分为基于PTP的用户终端业务和基于()的用户终端业务。


    正确答案:PTM

  • 第11题:

    IT系统病毒泛滥的主要原因有哪些?()

    • A、主机和终端防病毒软件缺乏统一管理
    • B、主机和终端防病毒软件没有设置为自动更新或更新周期较长
    • C、防病毒服务器没有及时更新放病毒库
    • D、缺乏防病毒应急处理流程和方案

    正确答案:A,B,C,D

  • 第12题:

    填空题
    GPRS用户终端业务可以分为基于PTP的用户终端业务和基于()的用户终端业务。

    正确答案: PTM
    解析: 暂无解析

  • 第13题:

    对于中国期刊全文数据库(cnki)的使用权限的说法,不正确的是()。

    A.从有访问权限的上网终端可访问其题录信息

    B.从任何公网终端都可访问其全文信息

    C.从任何公网终端都可访问其题录信息

    D.从有访问权限的上网终端可访问其全文信息


    参考答案:B

  • 第14题:

    下列行为符合公司桌面终端管理要求的是()。

    A.使用弱口令

    B.关闭默认共享

    C.私自卸载桌面终端管理系统客户端

    D.不更新防病毒软件


    参考答案:B

  • 第15题:

    下列选项中,哪一个是CARTA模型评估的对象?()

    A.安全风险和信任关系

    B.终端安全和网络安全

    C.安全漏洞

    D.安全威胁


    答案:A

  • 第16题:

    NAC又称为网络访问控制,是一种保护终端安全的技术,其中包含的关键组件有()。

    A.通信代理

    B.网络访问控制设

    C.终端

    D.策略服务器


    参考答案:A, B, D

  • 第17题:

    下列访问控制模型是基于安全标签实现的是()

    A.自主访问控制

    B.强制访问控制

    C.基于规则的访问控制

    D.基于身份的访问控制


    参考答案:B

  • 第18题:

    下列4种说法中哪一个是正确的?( )

    A.传输线终端开路时,在终端将只有入射波而没有反射波
    B.传输线终端短路时,在终端将只有入射波而没有反射波
    C.传输线终端接特性阻抗Zc时,将只有反射波而没有入射波
    D.传输线终端接特性阻抗Zc时,将只有入射波而没有反射波

    答案:D
    解析:

  • 第19题:

    终端用户更改标准程序以获取那些原来不可访问的财务和运作数据,这种行为最大的风险是( )。

    A.获得的数据不完整或不正确
    B.数据定义可能是过时的
    C.主机数据可能由于终端用户的更新而遭到损坏
    D.重复下载可能装满终端用户的个人电脑

    答案:A
    解析:
    员工可能没有意识到他们需要隔多长时间去下载一次数据以确保数据是最新的,或者他们的查询-特别是他们修改的查询,能否得到所有信息。选项B不正确,因为下载数据不影响数据定义。选项C不正确,因为终端用户只在下载数据,没有上传,所以终端用户不会破坏主机数据。选项D不正确,因为下载程序可以替换终端用户电脑上以前下载的文件。

  • 第20题:

    用户可以使用设备()访问云终端系统的个人办公桌面。

    • A、PC机,安装了相关连接软件
    • B、瘦终端,自带连接软件
    • C、iPad,安装了相关连接软件
    • D、安卓系统,安装了相关的连接软件

    正确答案:A,B,C,D

  • 第21题:

    关于iMC EAD和操作系统补丁,防病毒软件联动,说法正确的是()

    • A、EAD通过与微软WSUS补丁服务器联动,对于不满足补丁安装要求的终端,自动完成补丁安装
    • B、EAD可以检测用户终端是否安装了防病毒软件,以及病毒库是否升级到了指定的版本
    • C、EAD通过与防病毒厂家强联动,对于病毒库不满足要求的终端,可以自动完成病毒库的升级
    • D、EAD可以检测用户终端补丁安装情况,判断终端是否满足安全要求

    正确答案:A,B,C,D

  • 第22题:

    对于Windows Server 2003的终端服务,下列描述正确的是()。

    • A、Windows Server 2003通过终端服务技术,提供两大功能:远程桌面管理、多人同时执行位于终端服务器内的应用程序
    • B、若安装了终端服务器,则必须配置终端服务授权服务器
    • C、利用终端服务可以使任何用户对终端服务器进行远程管理
    • D、最多只允许两个终端客户端访问终端服务器

    正确答案:A

  • 第23题:

    多选题
    IT系统病毒泛滥的主要原因有哪些?()
    A

    主机和终端防病毒软件缺乏统一管理

    B

    主机和终端防病毒软件没有设置为自动更新或更新周期较长

    C

    防病毒服务器没有及时更新放病毒库

    D

    缺乏防病毒应急处理流程和方案


    正确答案: B,D
    解析: 暂无解析