A.攻擊者在獲得系統(tǒng)的上傳權限后,將惡意部署到目標系統(tǒng)
B.惡意代碼自身就是軟件的一部分,隨軟件部署傳播
C.內(nèi)鑲在軟件中,當文件被執(zhí)行時進入目標系統(tǒng)
D.惡意代碼通過網(wǎng)上激活
您可能感興趣的試卷
你可能感興趣的試題
A.可以通過對當前的信息安全策略和相關文檔進行復查采集評估信息
B.可以通過進行實施考察的方式采集評估信息
C.可以通過建立模型的方法采集評估信息
D.可以制作問卷,進行調(diào)查
A.由于網(wǎng)絡安全上升到國家安全的高度,因此網(wǎng)絡安全必須得到足夠的重視,因此安排了對集團公司下屬公司的總經(jīng)理(一把手)的網(wǎng)絡安全法培訓
B.對下級單位的網(wǎng)絡安全管理崗位人員實施全面安全培訓,計劃全員通過CISP持證培訓以確保人員能力得到保障
C.對其他信息化相關人員(網(wǎng)路管理員、軟件開發(fā)人員)也進行安全基礎培訓,使相關人員對網(wǎng)絡安全有所了解
D.對全體員工安排信息安全意識及基礎安全知識培訓,實現(xiàn)全員信息安全意識教育
A.基礎;依據(jù);截體;環(huán)境;永久性;風險管理
B.基礎;依據(jù);截體;環(huán)境;風險管理;永久性
C.截體;環(huán)境;風險管理;永久性;基礎;依據(jù)
D.截體;環(huán)境;基礎;依據(jù);風險管理;永久性
A.應用系統(tǒng);身份驗證;嚴格控制;保密性;源程序庫
B.身份驗證;應用系統(tǒng);嚴格控制;保密性;源程序庫
C.應用系統(tǒng);嚴格控制;身份驗證;保密性;源程序庫
D.應用系統(tǒng);保密性;身份驗證;嚴格控制;源程序庫
A.RPO-O,相當于沒有任何數(shù)據(jù)丟失,但需要進行業(yè)務恢復處理,覆蓋原有信息
B.RPO-O,相當于所有數(shù)據(jù)全部丟失,需要進行業(yè)務恢復處理。修復數(shù)據(jù)丟失
C.RPO-O,相當于部分數(shù)據(jù)丟失,需要進行業(yè)務恢復處理,修復數(shù)據(jù)丟失
D.RPO-O,相當于沒有任何數(shù)據(jù)丟失,且不需要進行業(yè)務恢復處理
最新試題
下列信息安全評估標準中,哪一個是我國信息安全評估的國家標準?()
與PDR模型相比,P2DR模型則更強調(diào)(),即強調(diào)系統(tǒng)安全的(),并且以安全檢測、()和自適應填充“安全間隙“為循環(huán)來提高()。
某IT公司針對信息安全事件已建立了完善的預案,在年度企業(yè)信息安全總結會上,信息安全管理員對今年應急預案工作做出了四個總結,其中有一項總結工作是錯誤,作為企業(yè)CS哦,請你指出存在在問題的是哪個總結?()
某商貿(mào)公司信息安全管理員考慮到信息系統(tǒng)對業(yè)務影響越來越重要,計劃編制單位信息安全應急響應預案,在向主管領導寫報告時,他列舉了編制信息安全應急響應預案的好處和重要性,在他羅列的四條理由中,其中不適合作為理由的一條是()。
以下關于開展軟件安全開發(fā)必要性描錯誤的是()。
保護-檢測-響應(Protection-Detection-Response,PDR)模型是()工作中常用的模型,七思想是承認()中漏洞的存在,正視系統(tǒng)面臨的(),通過采取適度防護、加強()、落實對安全事件的響應、建立對威脅的防護來保障系統(tǒng)的安全。
某集團公司信息安全管理員根據(jù)領導安排制定了下一年度的培訓工作計劃,提出了四個培訓任務和目標。關于這四個培訓任務和目標。作為主管領導,以下選項中正確的是()。
在設計信息系統(tǒng)安全保障方案時,以下哪個做法是錯誤的?()
信息安全方面的業(yè)務連續(xù)性管理包含2個()和4個控制措施。組織應確定在業(yè)務連續(xù)性管理過程或災難恢復管理過程中是否包含了()。應在計劃業(yè)務連續(xù)性和災難恢復時確定()。組織應建立、記錄、實施并維持過程、規(guī)程和控制措施以確保在不利情況下信息安全連續(xù)性處于要求級別。在業(yè)務連續(xù)性或災難恢復內(nèi)容中,可能已定義特定的()。應保護在這些過程和規(guī)程或支持它們的特性信息系統(tǒng)中處理的額信息。在不利情況下,已實施的信息安全控制措施應繼續(xù)實行。若安全控制措施不能保持信息安全,應建立、實施和維持其他控制措施以保持信息安全在()。
國家對信息安全建設非常重視,如國家信息化領導小組在()中確定要求,“信息安全建設是信息化的有機組成部分,必須與信息化同步規(guī)劃、同步建設。各地區(qū)各部門在信息化建設中,要同步考慮信息安全建設,保證信息安全設施的運行維護費用?!眹野l(fā)展改革委所下發(fā)的()要求;電子政務工程建設項目必須同步考慮安全問題,提供安全專項資金,信息安全風險評估結論是項目驗收的重要依據(jù)。在我國2017年正式發(fā)布的()中規(guī)定“建設關鍵信息基礎設施應當確保其具有支持業(yè)務穩(wěn)定、持續(xù)運行的性能,并保證安全技術措施同步規(guī)劃、同步建設、同步使用。”信息安全工程就是要解決信息系統(tǒng)生命周期的“過程安全”問題。