單項(xiàng)選擇題關(guān)于微軟的SDL 原則,棄用不安全的函數(shù)屬于哪個價格段?()

A.規(guī)劃
B.設(shè)計
C.實(shí)現(xiàn)
D.測試


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題維基百科(Wikipedia)中,大數(shù)據(jù)則被定義為巨量數(shù)據(jù),也稱海量數(shù)據(jù)或大資料,是指所涉及的數(shù)據(jù)量規(guī)模巨大到無法人為的在合理時間內(nèi)達(dá)到取、管理、處理、并整理成為人類所能解讀的信息,大數(shù)據(jù)的四個特點(diǎn):Volume、Velocity、vaey、Vaue,其中他們的含義分別為()。

A.海量的數(shù)據(jù)規(guī)模;快速的數(shù)據(jù)流轉(zhuǎn)和動態(tài)的數(shù)據(jù)體系;多樣的數(shù)據(jù)類型,巨大的數(shù)據(jù)價值
B.海量的數(shù)據(jù)規(guī)極;快速的數(shù)據(jù)流轉(zhuǎn)和動態(tài)的數(shù)據(jù)體系;巨大的數(shù)據(jù)價值;多樣的數(shù)據(jù)類型
C.海量的數(shù)據(jù)規(guī)模;巨大的數(shù)據(jù)價值;快速的數(shù)據(jù)流轉(zhuǎn)和動態(tài)的數(shù)據(jù)體系;多樣的數(shù)據(jù)類型
D.巨大的數(shù)據(jù)價值;快速的數(shù)據(jù)流轉(zhuǎn)和動態(tài)的數(shù)據(jù)體系;多樣的數(shù)據(jù)類型;海量的數(shù)據(jù)規(guī)模

2.單項(xiàng)選擇題在信息系統(tǒng)中,訪問控制是最重要的安全功能之一。訪問控制模型將所有實(shí)體分為主體和客體兩大失,通過對主體身份的識別來限制其對客體的訪問權(quán)限。下列選項(xiàng)中,對主體客體和訪問權(quán)陽的述中正確的是()。

A.對文件進(jìn)行操作的用戶是一種主體
B.用戶調(diào)度并運(yùn)行的某個進(jìn)程是一種客體
C.主體與客體的關(guān)系是固定的,不能互換
D.一個主體為了完成任務(wù),可以創(chuàng)建另外的客體,并使這些子客體獨(dú)立運(yùn)行

3.單項(xiàng)選擇題網(wǎng)絡(luò)安全法將等級保護(hù)制度作為(),2016年11月發(fā)布的()第二十一條明確指出”國家實(shí)行網(wǎng)絡(luò)安全等級保護(hù)制度“。正式宣告在網(wǎng)絡(luò)空間(),我國將等級保護(hù)制度作為基本國策。同時也正式將針對信息系統(tǒng)的()變更為針對網(wǎng)絡(luò)安全的等級保護(hù)標(biāo)準(zhǔn)。現(xiàn)正在修訂的《等級保護(hù)基本要求》和《等級保護(hù)定級指南》等標(biāo)準(zhǔn)的前綴也已從過去的”信息安全“修改為()。

A.重要國策;《網(wǎng)絡(luò)安全保護(hù)法》;安全領(lǐng)域;等級保護(hù)標(biāo)準(zhǔn);”網(wǎng)絡(luò)安全“
B.重要國策;《網(wǎng)絡(luò)安全法》;安全領(lǐng)域;等級保護(hù)標(biāo)準(zhǔn);”網(wǎng)絡(luò)安全“
C.重大國策;《網(wǎng)絡(luò)安全保護(hù)法》;安全領(lǐng)域;等級保護(hù)標(biāo)準(zhǔn);”網(wǎng)絡(luò)安全“
D.基本國策;《網(wǎng)絡(luò)安全法》;安全領(lǐng)域;等級保護(hù)標(biāo)準(zhǔn);”網(wǎng)絡(luò)安全“

4.單項(xiàng)選擇題在網(wǎng)絡(luò)安全領(lǐng)域中,()很早就被應(yīng)用在各種網(wǎng)絡(luò)攻擊方式中(例如在進(jìn)行口令破解時,針對用戶的習(xí)慣去設(shè)置),能極大提高(),而隨著網(wǎng)絡(luò)()的不斷發(fā)展,社會工程學(xué)逐漸成為一種主要的(),使用社會工程學(xué)為主的攻擊方式突破()的事件在最近數(shù)年呈現(xiàn)上升甚至泛濫的趨勢。

A.社會工程學(xué);破解的效率;攻擊方式;密碼字典;系統(tǒng)安全防護(hù)體系
B.社會工程學(xué);密碼字典;破解的效率;攻擊方式;系統(tǒng)安全防護(hù)體系
C.社會工程學(xué);攻擊方式;密碼字典;破解的效率;系統(tǒng)防護(hù)安全體系
D.社會工程學(xué);密碼字典;破解的效率;系統(tǒng)安全防護(hù)體系;攻擊方式

最新試題

()攻擊是建立在人性”弱點(diǎn)”利用基礎(chǔ)上的攻擊,大部分的社會工程學(xué)攻擊都是經(jīng)過()才能實(shí)施成功的。即使是最簡單的“直接攻擊”也需要進(jìn)行()。如果希望受害者接受攻擊者所(),攻擊者就必須具備這個身份所需要的()

題型:單項(xiàng)選擇題

風(fēng)險處理是依據(jù)(),選擇和實(shí)施合適的安全措施。風(fēng)險處理的目的是為了將()始終控制在可接愛的范圍內(nèi)。風(fēng)險處理的方式主要有()、()、()和()四種方式。

題型:單項(xiàng)選擇題

ITIL最新版本是V3.0,它包含5個生命周期,分別是()

題型:單項(xiàng)選擇題

當(dāng)使用移動設(shè)備時,應(yīng)特別注意確保()不外泄。移動設(shè)備方針應(yīng)考慮與非保護(hù)環(huán)境移動設(shè)備同時工作時的風(fēng)險。當(dāng)在公共場所、會議室和其他不受保護(hù)的區(qū)域使用移動計算設(shè)施時,要加以小心。應(yīng)采取保護(hù)措施以避免通過這些設(shè)備存儲和處理的信息未授權(quán)的訪問或泄露,如使用()、強(qiáng)制使用密鑰身份驗(yàn)證信息。要對移動計算設(shè)施進(jìn)行物理保護(hù),以防被偷竊,例如,特別是遺留在汽車和其他形式的交通工具上、旅館房間、會議中心和會議室。要為移動計算設(shè)施的被竊或丟失等情況建立一個符合法律,保險和組織的其他安全要求的(),攜帶重要、敏感或關(guān)鍵業(yè)務(wù)信息的設(shè)備不宜無人值守,若有可能要以物理的力式鎖起來,或使用()來僅護(hù)設(shè)備。對千使用移動計算設(shè)施的人員要安排培訓(xùn),以提高他們對這種工作方式導(dǎo)致的附加風(fēng)險的意識,并且要實(shí)施控制措施。

題型:單項(xiàng)選擇題

風(fēng)險評估的工具中,()是根據(jù)脆弱性掃描工具掃描的結(jié)果進(jìn)行模擬攻擊測試,判斷被非法訪問者利用的可能性。這類工具通常包括黑客工具、腳本文件。

題型:單項(xiàng)選擇題

網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案是在分析網(wǎng)絡(luò)與信息系統(tǒng)突發(fā)事件后果和應(yīng)急能力的基礎(chǔ)上,針對可能發(fā)生的重大網(wǎng)絡(luò)與信息系統(tǒng)突發(fā)事件,預(yù)先制定的行動計劃或應(yīng)急對策。應(yīng)急預(yù)案的實(shí)施需要各子系統(tǒng)的相互配合與協(xié)調(diào),下面應(yīng)急響應(yīng)工作流程圖中,空白方框中從右到左依次填入的是()

題型:單項(xiàng)選擇題

王明買了一個新的藍(lán)牙耳機(jī),但王明聽說使用藍(lán)牙設(shè)備有一定的安全威脅,于是王明找到對藍(lán)牙技術(shù)有所了解的王紅,希望王紅能夠給自己一點(diǎn)建議,以下哪一條建議不可取?()

題型:單項(xiàng)選擇題

對操作系統(tǒng)軟件安裝方面應(yīng)建立安裝(),運(yùn)行系統(tǒng)要安裝經(jīng)過批準(zhǔn)的可執(zhí)行代碼,不安裝開發(fā)代碼和(),應(yīng)用和操作系統(tǒng)軟件要在大范圍的、成功的測試之后才能實(shí)施。而且要僅由受過培訓(xùn)的管理員,根據(jù)合適的(),進(jìn)行運(yùn)行軟件、應(yīng)用和程序庫的更新;必要時在管理者批準(zhǔn)情況下,僅為了支持目的才授予供應(yīng)商物理或邏輯訪問權(quán),并且要監(jiān)督供應(yīng)商的活動。對于用戶能安裝何種類型的軟件,組織宜定義并強(qiáng)制執(zhí)行嚴(yán)格的方針,宜使用()。不受控制的計算機(jī)設(shè)備上的軟件安裝可能導(dǎo)致脆弱性。進(jìn)行導(dǎo)致信息泄露;整體性損失或其他信息安全事件或違反()

題型:單項(xiàng)選擇題

組織開發(fā)和實(shí)施使用()來保護(hù)信息的策略,基于風(fēng)險評估,宜確定需要的保護(hù)級別,并考慮需要的加擊算法的類型、強(qiáng)度和質(zhì)量。當(dāng)實(shí)施組織的()時,宜考慮我國應(yīng)用密碼技術(shù)的規(guī)定和限制,以及()跨越國界時的問題。組織應(yīng)開發(fā)和頭施在密鑰生命周期中使用和保護(hù)密鑰的方針。方針應(yīng)包括密鑰在其全部生命周期中的苦理要求,包括密鑰的生成、存儲、歸檔、檢索、分配、卸任和銷毀過程中的安全。宜保護(hù)所有的密鑰免遭修改和丟失。另外,秘鑰和私有密鑰需要防范非授權(quán)的婦盡。用來生成、存儲和歸檔密鑰的設(shè)備宜進(jìn)行()

題型:單項(xiàng)選擇題

以下哪項(xiàng)網(wǎng)絡(luò)攻擊會對《網(wǎng)絡(luò)安全法》定義的網(wǎng)絡(luò)運(yùn)行安全造成影響?()

題型:單項(xiàng)選擇題