多項(xiàng)選擇題風(fēng)險(xiǎn)評(píng)估實(shí)施前,需要()

A.確定風(fēng)險(xiǎn)評(píng)估的范圍
B.確定風(fēng)險(xiǎn)評(píng)估的目的,為風(fēng)險(xiǎn)評(píng)估的實(shí)施提供導(dǎo)向
C.建立適當(dāng)?shù)慕M織結(jié)構(gòu)
D.建立系統(tǒng)性的風(fēng)險(xiǎn)評(píng)估方法


您可能感興趣的試卷

你可能感興趣的試題

1.多項(xiàng)選擇題風(fēng)險(xiǎn)評(píng)估的準(zhǔn)備是整個(gè)風(fēng)險(xiǎn)評(píng)估過程有效性的保證,在風(fēng)險(xiǎn)評(píng)估實(shí)施前應(yīng)()

A.確定風(fēng)險(xiǎn)評(píng)估的目標(biāo)
B.編寫風(fēng)險(xiǎn)處置方案
C.確定風(fēng)險(xiǎn)評(píng)估的范圍
D.確定評(píng)估依據(jù)和方法

2.多項(xiàng)選擇題惡意程序感染事件應(yīng)急策略主要有()

A.判斷感染此類惡意程序的主要數(shù)量
B.阻斷惡意程序的傳播途徑
C.對(duì)所有感染主機(jī)進(jìn)行惡意程序查殺
D.對(duì)不能識(shí)別的新型惡意程序的處置

3.多項(xiàng)選擇題對(duì)于以太坊智能合約攻擊手段有()

A.女巫攻擊
B.溢出攻擊
C.51%攻擊
D.重入攻擊

4.多項(xiàng)選擇題怎么判斷一個(gè)PE文件是EXE還是DLL()

A.根據(jù)PE文件頭中的文件值屬性標(biāo)志
B.文件開始字節(jié)是否為0x4D5A
C.加載基址的不同
D.PE可選頭的首字節(jié)

5.多項(xiàng)選擇題信息安全管理中的系統(tǒng)運(yùn)維管理需對(duì)以下哪些內(nèi)容進(jìn)行監(jiān)測(cè)和報(bào)警()

A.用戶的個(gè)人信息
B.通信線路、主機(jī)、網(wǎng)絡(luò)設(shè)備和應(yīng)用軟件的網(wǎng)絡(luò)流量
C.通信線路、主機(jī)、網(wǎng)絡(luò)設(shè)備和應(yīng)用軟件的運(yùn)行狀況
D.通信線路、主機(jī)、網(wǎng)絡(luò)設(shè)備和應(yīng)用軟件的用戶行為

6.多項(xiàng)選擇題無(wú)線信道存在的主動(dòng)攻擊的類型有()

A.身份假冒
B.竊聽
C.漏洞利用
D.拒絕服務(wù)

7.多項(xiàng)選擇題以下哪種上傳處理方式相對(duì)存在缺陷()

A.檢查Content-Type非image格式一律禁止上傳
B.黑名單檢測(cè)方式
C.白名單檢測(cè)方式
D.javascript判斷文件類型是否允許上傳

9.多項(xiàng)選擇題下面對(duì)于UDP的描述,正確的是()

A.UDP支持一對(duì)一、一對(duì)多、多對(duì)一和多對(duì)多的交互通信
B.UDP的首部開銷只有8個(gè)字節(jié)
C.UDP不保證可靠交付,同時(shí)也不使用擁塞控制
D.UDP發(fā)送數(shù)據(jù)之間需要先建立連接

10.多項(xiàng)選擇題下列哪些措施能有效的防止文件上傳漏洞的發(fā)生()

A.對(duì)上傳文件存放至文件服務(wù)器等隔離環(huán)境
B.對(duì)上傳文件做文件類型、文件格式校驗(yàn)
C.對(duì)上傳的文件生成隨機(jī)文件名并限定后綴
D.對(duì)上傳的文件存放在WEB程序目錄下,且保留上傳文件名

最新試題

Linux臟牛DirtyCOW漏洞屬于什么類型漏洞()

題型:?jiǎn)雾?xiàng)選擇題

保護(hù)云數(shù)據(jù)安全的措施包括()

題型:多項(xiàng)選擇題

下列哪種安全威脅旨在誘使用戶泄露個(gè)人信息,如銀行賬戶密碼()

題型:?jiǎn)雾?xiàng)選擇題

在安全管理中,下列哪種措施旨在限制對(duì)系統(tǒng)資源的訪問()

題型:?jiǎn)雾?xiàng)選擇題

下列哪種備份類型備份所有更改的文件并標(biāo)記為已備份()

題型:?jiǎn)雾?xiàng)選擇題

網(wǎng)絡(luò)與信息安全漏洞和隱患發(fā)現(xiàn)人員在開展網(wǎng)絡(luò)與信息安全漏洞和隱患發(fā)現(xiàn)相關(guān)工作時(shí),禁止破壞被測(cè)系統(tǒng)及相關(guān)數(shù)據(jù)完整性,可能會(huì)破壞被測(cè)系統(tǒng)及相關(guān)數(shù)據(jù)完整性的高危操作包括()

題型:多項(xiàng)選擇題

當(dāng)web服務(wù)器訪問人數(shù)超過了設(shè)計(jì)訪問人數(shù)上限,將可能出現(xiàn)的HTTP狀態(tài)碼是()

題型:?jiǎn)雾?xiàng)選擇題

有效的網(wǎng)絡(luò)安全政策應(yīng)包括()

題型:多項(xiàng)選擇題

在制定安全策略時(shí),應(yīng)考慮哪個(gè)因素來(lái)保護(hù)組織的機(jī)密信息()

題型:?jiǎn)雾?xiàng)選擇題

下面對(duì)于WindowsDNS日志功能的說法,其中錯(cuò)誤的是()

題型:?jiǎn)雾?xiàng)選擇題