單項選擇題關(guān)于UNIX、LINUX加固,下面不正確的是()

A.開放服務(wù)的管理
B.對ROOT用戶的管理,防止任何人都可以使用SU命令成為ROOT
C.文件權(quán)限安全調(diào)整
D.允許使用控制臺程序,限制任何非ROOT用戶對控制臺的登錄


您可能感興趣的試卷

你可能感興趣的試題

4.單項選擇題完整的APT攻擊的流程應(yīng)該是()

A.社工技術(shù)鎖定目標、建立據(jù)點、侵入、駐留、實現(xiàn)目標
B.踩點、侵入、實現(xiàn)目標
C.社工技術(shù)鎖定目標、指定計劃、搶劫、實現(xiàn)目標
D.滲透測試、漏洞利用、實現(xiàn)目標

6.單項選擇題數(shù)據(jù)出境日志留存,應(yīng)預(yù)先建立數(shù)據(jù)出境日志留存機制,留存信息包括()

A.個人信息,個人審計報告,數(shù)據(jù)日志
B.個人信息,數(shù)據(jù)出境轉(zhuǎn)移日志,數(shù)據(jù)被訪問日志
C.個人信息,審計報告,數(shù)據(jù)出境轉(zhuǎn)移日志
D.審計報告,數(shù)據(jù)出境轉(zhuǎn)移日志,數(shù)據(jù)被訪問日志等

8.單項選擇題關(guān)于數(shù)據(jù)出境數(shù)據(jù)接收方的管理保障能力分為哪幾個方面()

A.組織建設(shè),制度流程,人員能力
B.數(shù)據(jù)安全,人員能力,組織建設(shè)
C.數(shù)據(jù)安全,制度流程,組織建設(shè)
D.數(shù)據(jù)安全,人員能力,制度流程

9.單項選擇題關(guān)于bypassuac以下說法錯誤的是()

A.UAC僅存在Windows操作系統(tǒng)中
B.Cobalt Strike中提供了自動bypass uac的工具
C.Windows存在UAC白名單
D.Windows系統(tǒng)中可以手動關(guān)閉UAC

10.單項選擇題對敏感操作通常需要做CSRF防護,常見的是()

A.請求操作兼容GET/POST請求方式
B.請求帶上頁面下發(fā)的token,并在后端校驗token有效性
C.后端對請求做reffer是否為空校驗
D.限制請求IP