單項(xiàng)選擇題關(guān)于技術(shù)脆弱性管理,以下說法正確的是()

A.技術(shù)脆弱性應(yīng)單獨(dú)管理,與事件管理沒有關(guān)聯(lián)
B.了解某技術(shù)脆弱性的公眾范圍越廣,該脆弱性對于組織的風(fēng)險(xiǎn)越小
C.針對技術(shù)脆弱性的補(bǔ)丁安裝應(yīng)按變更管理進(jìn)行控制
D.及時(shí)安裝針對技術(shù)脆弱性的所有補(bǔ)丁是應(yīng)對脆弱性相關(guān)風(fēng)險(xiǎn)的最佳途徑


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題在運(yùn)行系統(tǒng)上安裝軟件,以下說法不正確的是()

A.對于復(fù)雜的系統(tǒng)應(yīng)采取分步部署的策略
B.應(yīng)在安裝前在隔離的環(huán)境中完成驗(yàn)收測試
C.應(yīng)在安裝前完成單元測試,隨之進(jìn)行安裝然后進(jìn)行驗(yàn)收測試
D.安裝運(yùn)行后應(yīng)評審對關(guān)鍵業(yè)務(wù)應(yīng)用的影響

2.單項(xiàng)選擇題組織機(jī)構(gòu)在建立和評審ISMS時(shí),應(yīng)考慮()

A.風(fēng)險(xiǎn)評估的結(jié)果
B.管理方案
C.法律、法規(guī)和其他要求
D.A+C

3.單項(xiàng)選擇題為確保信息資產(chǎn)的安全,設(shè)備、信息或軟件在()之前不應(yīng)帶出組織場所。

A.使用
B.授權(quán)
C.檢查合格
D.識別出薄弱環(huán)節(jié)

4.單項(xiàng)選擇題關(guān)于備份,以下說法正確的是()

A.備份介質(zhì)應(yīng)定期進(jìn)行恢復(fù)測試
B.如果組織刪減了“信息安全連續(xù)性”要求,同機(jī)備份或備份本地存放時(shí)可接受的
C.備份介質(zhì)的退化是質(zhì)量管理體系的范疇
D.備份信息不是管理體系運(yùn)行記錄,不須規(guī)定保存期

5.單項(xiàng)選擇題關(guān)于防范惡意軟件,以下說法正確的是()

A.物理隔斷信息系統(tǒng)與互聯(lián)網(wǎng)的連接即可防范惡意軟件
B.安裝入侵探測系統(tǒng)即可防范惡意軟件
C.建立授權(quán)軟件白名單即可防范惡意軟件
D.建立探測、預(yù)防和恢復(fù)機(jī)制以防范惡意軟件

6.單項(xiàng)選擇題容量管理的對象包括()

A.信息系統(tǒng)內(nèi)存
B.辦公室空間和基礎(chǔ)設(shè)施
C.人力資源
D.A+B+C

7.單項(xiàng)選擇題關(guān)于容量管理,以下做法不正確的是()

A.根據(jù)業(yè)務(wù)對系統(tǒng)性能的需求,設(shè)置閥值和監(jiān)視調(diào)整機(jī)制
B.針對業(yè)務(wù)關(guān)鍵性,設(shè)置資源占用的優(yōu)先級
C.對于關(guān)鍵業(yè)務(wù),通過放寬閥值以避免或減少報(bào)警的干擾
D.依據(jù)資源使用趨勢數(shù)據(jù)進(jìn)行容量規(guī)劃

9.單項(xiàng)選擇題信息安全管理中,變更管理應(yīng)予以控制的風(fēng)險(xiǎn)包括()

A.組織架構(gòu)、業(yè)務(wù)流程變更的風(fēng)險(xiǎn)
B.信息系統(tǒng)配置、物理位置變更的風(fēng)險(xiǎn)
C.信息系統(tǒng)新的組件、功能模塊發(fā)布的風(fēng)險(xiǎn)
D.以上全部

10.單項(xiàng)選擇題設(shè)備維護(hù)維修時(shí),應(yīng)考慮的安全措施包括()

A.維護(hù)維修前,按規(guī)定程序處理或清除其中的信息
B.維護(hù)維修后,檢查是否有未授權(quán)的新增功能
C.敏感部件進(jìn)行物理銷毀而不予送修
D.以上全部

最新試題

合理的使用IIS7.0當(dāng)中的虛擬目錄功能可以提高工作效率。下面關(guān)于虛擬目錄描述錯(cuò)誤的是()。

題型:單項(xiàng)選擇題

公鑰密碼系統(tǒng)的主要目的是()

題型:單項(xiàng)選擇題

以下哪一項(xiàng)是數(shù)據(jù)不可否認(rèn)性得到保護(hù)的例子?()

題型:單項(xiàng)選擇題

以下關(guān)于Metasploit基本命令的描述,不正確的是()。

題型:單項(xiàng)選擇題

在Windows Server 2008系統(tǒng)中,為Web站點(diǎn)申請并安裝了證書,并在SSL設(shè)置中勾選“要求SSL”,在“客戶證書”中選擇“必須”,則下列描述正確的是()。

題型:單項(xiàng)選擇題

管理員小王在Windows Server 2008服務(wù)器上部署了遠(yuǎn)程訪問服務(wù),可是小王在測試過程中發(fā)現(xiàn)通過VPN進(jìn)行遠(yuǎn)程連接之后發(fā)現(xiàn),他只能通過內(nèi)網(wǎng)地址訪問遠(yuǎn)程服務(wù)器,無法訪問服務(wù)器中的其他主機(jī),可能的原因是()。

題型:單項(xiàng)選擇題

談?wù)勀銓?shù)據(jù)庫安全的理解。

題型:問答題

在Metasploit v5.0的Modules目錄總共有7個(gè)模塊,它們分別為:Auxiliary、Encoders、Exploits、Nops、Payloads、Post以及evasion,以下有關(guān)Modules說法錯(cuò)誤的是()。

題型:單項(xiàng)選擇題

滲透測試人員常用Nmap工具進(jìn)行網(wǎng)絡(luò)連通性測試,參數(shù)-sP的工作原理為()。

題型:單項(xiàng)選擇題

下列關(guān)于HTTP協(xié)議報(bào)文描述錯(cuò)誤的是()。

題型:單項(xiàng)選擇題