單項(xiàng)選擇題關(guān)于微軟的SDL 原則,棄用不安全的函數(shù)屬于哪個(gè)價(jià)格段?()

A.規(guī)劃
B.設(shè)計(jì)
C.實(shí)現(xiàn)
D.測(cè)試


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題維基百科(Wikipedia)中,大數(shù)據(jù)則被定義為巨量數(shù)據(jù),也稱海量數(shù)據(jù)或大資料,是指所涉及的數(shù)據(jù)量規(guī)模巨大到無(wú)法人為的在合理時(shí)間內(nèi)達(dá)到取、管理、處理、并整理成為人類所能解讀的信息,大數(shù)據(jù)的四個(gè)特點(diǎn):Volume、Velocity、vaey、Vaue,其中他們的含義分別為()。

A.海量的數(shù)據(jù)規(guī)模;快速的數(shù)據(jù)流轉(zhuǎn)和動(dòng)態(tài)的數(shù)據(jù)體系;多樣的數(shù)據(jù)類型,巨大的數(shù)據(jù)價(jià)值
B.海量的數(shù)據(jù)規(guī)極;快速的數(shù)據(jù)流轉(zhuǎn)和動(dòng)態(tài)的數(shù)據(jù)體系;巨大的數(shù)據(jù)價(jià)值;多樣的數(shù)據(jù)類型
C.海量的數(shù)據(jù)規(guī)模;巨大的數(shù)據(jù)價(jià)值;快速的數(shù)據(jù)流轉(zhuǎn)和動(dòng)態(tài)的數(shù)據(jù)體系;多樣的數(shù)據(jù)類型
D.巨大的數(shù)據(jù)價(jià)值;快速的數(shù)據(jù)流轉(zhuǎn)和動(dòng)態(tài)的數(shù)據(jù)體系;多樣的數(shù)據(jù)類型;海量的數(shù)據(jù)規(guī)模

2.單項(xiàng)選擇題在信息系統(tǒng)中,訪問控制是最重要的安全功能之一。訪問控制模型將所有實(shí)體分為主體和客體兩大失,通過對(duì)主體身份的識(shí)別來限制其對(duì)客體的訪問權(quán)限。下列選項(xiàng)中,對(duì)主體客體和訪問權(quán)陽(yáng)的述中正確的是()。

A.對(duì)文件進(jìn)行操作的用戶是一種主體
B.用戶調(diào)度并運(yùn)行的某個(gè)進(jìn)程是一種客體
C.主體與客體的關(guān)系是固定的,不能互換
D.一個(gè)主體為了完成任務(wù),可以創(chuàng)建另外的客體,并使這些子客體獨(dú)立運(yùn)行

3.單項(xiàng)選擇題網(wǎng)絡(luò)安全法將等級(jí)保護(hù)制度作為(),2016年11月發(fā)布的()第二十一條明確指出”國(guó)家實(shí)行網(wǎng)絡(luò)安全等級(jí)保護(hù)制度“。正式宣告在網(wǎng)絡(luò)空間(),我國(guó)將等級(jí)保護(hù)制度作為基本國(guó)策。同時(shí)也正式將針對(duì)信息系統(tǒng)的()變更為針對(duì)網(wǎng)絡(luò)安全的等級(jí)保護(hù)標(biāo)準(zhǔn)?,F(xiàn)正在修訂的《等級(jí)保護(hù)基本要求》和《等級(jí)保護(hù)定級(jí)指南》等標(biāo)準(zhǔn)的前綴也已從過去的”信息安全“修改為()。

A.重要國(guó)策;《網(wǎng)絡(luò)安全保護(hù)法》;安全領(lǐng)域;等級(jí)保護(hù)標(biāo)準(zhǔn);”網(wǎng)絡(luò)安全“
B.重要國(guó)策;《網(wǎng)絡(luò)安全法》;安全領(lǐng)域;等級(jí)保護(hù)標(biāo)準(zhǔn);”網(wǎng)絡(luò)安全“
C.重大國(guó)策;《網(wǎng)絡(luò)安全保護(hù)法》;安全領(lǐng)域;等級(jí)保護(hù)標(biāo)準(zhǔn);”網(wǎng)絡(luò)安全“
D.基本國(guó)策;《網(wǎng)絡(luò)安全法》;安全領(lǐng)域;等級(jí)保護(hù)標(biāo)準(zhǔn);”網(wǎng)絡(luò)安全“

4.單項(xiàng)選擇題在網(wǎng)絡(luò)安全領(lǐng)域中,()很早就被應(yīng)用在各種網(wǎng)絡(luò)攻擊方式中(例如在進(jìn)行口令破解時(shí),針對(duì)用戶的習(xí)慣去設(shè)置),能極大提高(),而隨著網(wǎng)絡(luò)()的不斷發(fā)展,社會(huì)工程學(xué)逐漸成為一種主要的(),使用社會(huì)工程學(xué)為主的攻擊方式突破()的事件在最近數(shù)年呈現(xiàn)上升甚至泛濫的趨勢(shì)。

A.社會(huì)工程學(xué);破解的效率;攻擊方式;密碼字典;系統(tǒng)安全防護(hù)體系
B.社會(huì)工程學(xué);密碼字典;破解的效率;攻擊方式;系統(tǒng)安全防護(hù)體系
C.社會(huì)工程學(xué);攻擊方式;密碼字典;破解的效率;系統(tǒng)防護(hù)安全體系
D.社會(huì)工程學(xué);密碼字典;破解的效率;系統(tǒng)安全防護(hù)體系;攻擊方式

最新試題

風(fēng)險(xiǎn)評(píng)估的工具中,()是根據(jù)脆弱性掃描工具掃描的結(jié)果進(jìn)行模擬攻擊測(cè)試,判斷被非法訪問者利用的可能性。這類工具通常包括黑客工具、腳本文件。

題型:?jiǎn)雾?xiàng)選擇題

風(fēng)險(xiǎn)評(píng)估的過程包括()、()、()和()四個(gè)階段。在信息安全風(fēng)險(xiǎn)管理過程中,風(fēng)險(xiǎn)評(píng)估建立階段的輸出,形成本階段的最終輸出《風(fēng)險(xiǎn)評(píng)估報(bào)告》,此文檔為風(fēng)險(xiǎn)處理活動(dòng)提供輸入。還包括()和()兩個(gè)貫穿。

題型:?jiǎn)雾?xiàng)選擇題

隨著時(shí)代的發(fā)展,有很多偉人都為通信亊業(yè)的發(fā)展貢獻(xiàn)出自己力量,根據(jù)常識(shí)可知以下哪項(xiàng)是正確的?()

題型:?jiǎn)雾?xiàng)選擇題

了解社會(huì)工程學(xué)攻擊是應(yīng)對(duì)和防御()的關(guān)鍵,對(duì)于信息系統(tǒng)的管理人員和用戶,都應(yīng)該了解社會(huì)學(xué)的攻擊的概念和攻擊的()。組織機(jī)構(gòu)可采取對(duì)相關(guān)人員實(shí)施社會(huì)工程學(xué)培訓(xùn)來幫助員工了解什么是社會(huì)工程學(xué)攻擊,如何判斷是否存在社會(huì)工程學(xué)攻擊,這樣才能更好的保護(hù)信息系統(tǒng)和()。因?yàn)槿绻麑?duì)攻擊方式有所了解那么用戶識(shí)破攻擊者的偽裝就()。因此組織機(jī)構(gòu)應(yīng)持續(xù)不斷的向員工提供安全意識(shí)的培訓(xùn)和教育,向員工灌輸(),人機(jī)降低社會(huì)工程學(xué)攻擊的風(fēng)險(xiǎn)。

題型:?jiǎn)雾?xiàng)選擇題

近幾年,無(wú)線通信技術(shù)迅猛發(fā)展,廣泛應(yīng)用于各個(gè)領(lǐng)域。而無(wú)線信道是一個(gè)開放性信道,它在賦予無(wú)線用戶通信自由的同時(shí)也給無(wú)線通信網(wǎng)絡(luò)帶來一些不安全因素。下列選項(xiàng)中,對(duì)無(wú)線通信技術(shù)的安全特點(diǎn)描述正確的是()

題型:?jiǎn)雾?xiàng)選擇題

Hadoop 是目前廣泛應(yīng)用的大數(shù)據(jù)處理分析平臺(tái)。在Hadoop1.0.0版本之前,Hadoop 并不存在安全認(rèn)證一說。認(rèn)集群內(nèi)所有的節(jié)點(diǎn)都是可靠的,值得信賴的。用戶與服務(wù)器進(jìn)行交互時(shí)并不需要進(jìn)行驗(yàn)證。導(dǎo)致在惡意用戶裝成真正的用戶或者服務(wù)器入侵到Hadoop 集群上,惡意的提交作業(yè)篡改分布式存儲(chǔ)的數(shù)據(jù)偽裝成Name No 安康頭發(fā)TaskTracker 接受任務(wù)等。在Hadoop2.0中引入Kerberos 機(jī)制來解決用戶到服務(wù)器認(rèn)證問題,Kerberos 認(rèn)證過程不包括()。

題型:?jiǎn)雾?xiàng)選擇題

()攻擊是建立在人性”弱點(diǎn)”利用基礎(chǔ)上的攻擊,大部分的社會(huì)工程學(xué)攻擊都是經(jīng)過()才能實(shí)施成功的。即使是最簡(jiǎn)單的“直接攻擊”也需要進(jìn)行()。如果希望受害者接受攻擊者所(),攻擊者就必須具備這個(gè)身份所需要的()

題型:?jiǎn)雾?xiàng)選擇題

在規(guī)定的時(shí)間間隔或重大變化發(fā)生時(shí),組織的()和實(shí)施方法(如信息安全的控制目標(biāo)、控制措施、方針、過程和規(guī)程)應(yīng)()。獨(dú)立評(píng)審宜由管理者啟動(dòng),由獨(dú)立于被評(píng)審范圍的人員執(zhí)行,例如內(nèi)部審核部門、獨(dú)立的管理人員或?qū)iT進(jìn)行這種評(píng)審的第三方組織。從事這些評(píng)審的人員宜具備適當(dāng)?shù)模ǎ9芾砣藛T宜對(duì)自己職責(zé)圍范內(nèi)的信息處理是否符合合適的安全策略、標(biāo)準(zhǔn)和任何其他安全要求進(jìn)行()。為了日常評(píng)審的效率,可以考慮使用自動(dòng)測(cè)量和()。評(píng)審結(jié)果和管理人員采取的糾正措施宜被記錄,且這些記錄宜予以維護(hù)。

題型:?jiǎn)雾?xiàng)選擇題

以下哪項(xiàng)網(wǎng)絡(luò)攻擊會(huì)對(duì)《網(wǎng)絡(luò)安全法》定義的網(wǎng)絡(luò)運(yùn)行安全造成影響?()

題型:?jiǎn)雾?xiàng)選擇題

關(guān)鍵信息基礎(chǔ)設(shè)施的建設(shè)和其配套的安全技術(shù)措施應(yīng)該()

題型:?jiǎn)雾?xiàng)選擇題