多項(xiàng)選擇題在未得到授權(quán)的前提下,以下屬于信息安全“攻擊”的是()

A、盜取、暴露、變更資產(chǎn)的行為
B、破壞、或使資產(chǎn)失去預(yù)期功能的行為
C、訪問、使用資產(chǎn)的功能
D、監(jiān)事和獲取資產(chǎn)使用狀態(tài)信息的行為


您可能感興趣的試卷

你可能感興趣的試題

1.多項(xiàng)選擇題以下屬于“信息處理設(shè)施”的是()

A、信息處理系統(tǒng)
B、與信息處理相關(guān)的服務(wù)
C、與信息處理相關(guān)的設(shè)備
D、安置信息處理設(shè)備的物理場所預(yù)設(shè)值

2.多項(xiàng)選擇題實(shí)施管理評審的目的是為確保信息安全管理體系的()

A、充分性
B、符合性
C、有效性
D、適宜性

3.多項(xiàng)選擇題以下()活動是ISMS建立階段應(yīng)完成的內(nèi)容。

A.確定范圍和邊界
B.確定ISMS方針
C.確定風(fēng)險評估方法并實(shí)施
D.實(shí)施體系文件培訓(xùn)

4.多項(xiàng)選擇題投訴處理過程應(yīng)包括()

A、投訴受理、跟蹤和告知
B、投訴初步評審,投訴調(diào)查
C、投訴響應(yīng)、溝通決定
D、投訴終止

5.多項(xiàng)選擇題信息安全管理體系認(rèn)證審核組的能力包括()

A、信息安全事件處理方法和業(yè)務(wù)連續(xù)性的知識
B、有關(guān)有形和無形資產(chǎn)及其影響分析的知識
C、風(fēng)險管理過程和方法的知識
D、信息安全管理體系的控制措施及其實(shí)施的知識

6.單項(xiàng)選擇題以下哪個場景表明了對保密性的保護(hù)()

A、將含有敏感信息的介質(zhì)集中在一個地方存放
B、組織安全策略中規(guī)定所有的變更必須得到評審、批準(zhǔn)和授權(quán)
C、針對某一系統(tǒng)服務(wù),用戶只有在通過了指紋驗(yàn)證,才可在允許的時間段使用
D、為計算機(jī)機(jī)房配備雙路供電、UPS電源、柴油發(fā)動機(jī)等多重保障措施

7.單項(xiàng)選擇題信息安全風(fēng)險(R)計算中涉及脆弱性(V),以下說法正確的是()

A、脆弱性是資產(chǎn)性質(zhì)決定的固有的弱點(diǎn),其賦值不變
B、如果當(dāng)前控制措施有效,資產(chǎn)脆弱性賦值可以降低
C、控制措施是管理范疇的概念,脆弱性是技術(shù)范疇的概念,二者沒有關(guān)系
D、只要威脅存在,脆弱性就存在,二者的賦值同向增減

8.單項(xiàng)選擇題殘余風(fēng)險是指()

A、風(fēng)險評估前,以往活動遺留的風(fēng)險
B、風(fēng)險評估后,對以往活動遺留的風(fēng)險的估值
C、風(fēng)險處置后剩余的風(fēng)險,比可接受風(fēng)險低
D、風(fēng)險處置后剩余的風(fēng)險,不一定比可接受風(fēng)險低

9.單項(xiàng)選擇題審核組中的技術(shù)專家是()

A、為審核組提供文化、法律、技術(shù)等方面知識咨詢的人員
B、特別負(fù)責(zé)對受審核方的專家技術(shù)過程進(jìn)行審核的人員
C、審核期間為受審核方提供技術(shù)咨詢的人員
D、從專業(yè)的角度對審核員的審核進(jìn)行觀察評價的人員

10.單項(xiàng)選擇題風(fēng)險責(zé)任人是指()

A、具有責(zé)任和權(quán)限管理一項(xiàng)風(fēng)險的個人或?qū)嶓w
B、實(shí)施風(fēng)險評估的組織的法人
C、實(shí)施風(fēng)險評估的項(xiàng)目負(fù)責(zé)人或項(xiàng)目任務(wù)責(zé)任人
D、信息及信息處理設(shè)施的使用者

最新試題

MS12-020及MS15-034可以達(dá)到的攻擊效果為()。

題型:單項(xiàng)選擇題

Apache服務(wù)器的配置文件httpd.conf中有很多內(nèi)容,以下有關(guān)httpd.conf配置項(xiàng)描述錯誤的是()。

題型:單項(xiàng)選擇題

首先提出自我復(fù)制的計算機(jī)程序的構(gòu)想的是()

題型:單項(xiàng)選擇題

在Windows Server 2008系統(tǒng)中,為Web站點(diǎn)申請并安裝了證書,并在SSL設(shè)置中勾選“要求SSL”,在“客戶證書”中選擇“必須”,則下列描述正確的是()。

題型:單項(xiàng)選擇題

以下哪個工具使用Rainbow table(彩虹表)來破解Windows的Hash密碼?()

題型:單項(xiàng)選擇題

GB/T22080-2016/ISO/IEC27001:2013標(biāo)準(zhǔn)可與其他管理標(biāo)準(zhǔn),如質(zhì)量管理標(biāo)準(zhǔn)()

題型:單項(xiàng)選擇題

管理員小王在Windows Server 2008服務(wù)器上部署了遠(yuǎn)程訪問服務(wù),可是小王在測試過程中發(fā)現(xiàn)通過VPN進(jìn)行遠(yuǎn)程連接之后發(fā)現(xiàn),他只能通過內(nèi)網(wǎng)地址訪問遠(yuǎn)程服務(wù)器,無法訪問服務(wù)器中的其他主機(jī),可能的原因是()。

題型:單項(xiàng)選擇題

某公司的計算機(jī)處在單域的環(huán)境中,有10臺服務(wù)器運(yùn)行了Windows Server 2008,另外的30臺PC是運(yùn)行的Windows 10。有員工反饋,在登錄和訪問服務(wù)器時,經(jīng)常出現(xiàn)“由于時間差異,訪問被拒絕”的提示,為了解決這一問題,應(yīng)該查看()是否工作正常,并重啟客戶機(jī)的Windows Time服務(wù)。

題型:單項(xiàng)選擇題

組織的信息安全要求來源包括()

題型:單項(xiàng)選擇題

以下哪款工具對MS17_010漏洞進(jìn)行漏洞驗(yàn)證并獲取最高管理員權(quán)限?()

題型:單項(xiàng)選擇題