重要提示: 请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
当前位置: 首页 > 职业资格考试
网友您好, 请在下方输入框内输入要搜索的题目:
搜题

题目

[单选题]

某用户需符合以下安全能力:安全审计应可以根据记录数据进行分析,并生成审计报表;可以对特定事件,提供指定方式的实时报警;受到保护避免受到未预期的删除、修改或覆盖等。从合规角度推荐用户考虑哪款规格的产品()

A.商企版

B.云端专家服务

C.等保二标准版

D.等保三标准版

答案
D、等保三标准版
更多“某用户需符合以下安全能力:安全审计应可以根据记录数据进行分析,并生成审计报表;可以对特定事件,提供指定方式的实时报警;受到保护避免受到未预期的删除、修改或覆盖等。从合规角度推荐用户考虑哪款规格的产品(…”相关的问题

第1题

用户可以参考的以下原则正确的是()

A.服务提供商应具备良好的商誉和抗风险能力,以确保客户的业务安全

B.服务提供商具备充足的数据中心和宽带资源,以满足业务的弹性变化需求

C.服务无需通过工信部的可信云认证

D.产品接口应与AmazonS3协议基本兼容,以符合主流生态链

点击查看答案

第2题

试题四(共12分)阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。【说明】某企业为防止

试题四(共12分)

阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。

【说明】

某企业为防止自身信息资源的非授权访问,建立了如图4-1所示的访问控制系统。

试题四(共12分)阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。【说明】某企业为防止

该系统提供的主要安全机制包括:

(1) 认证:管理企业的合法用户,验证用户所宣称身份的合法性,该系统中的认证机制集成了基于口令的认证机制和基于PKI的数字证书认证机制;

(2) 授权:赋予用户访问系统资源的权限,对企业资源的访问请求进行授权决策;

(3) 安全审计:对系统记录与活动进行独立审查,发现访问控制机制中的安全缺陷,提出安全改进建议。

【问题1】 (6分)

对该访问控制系统进行测试时,用户权限控制是其中的一个测试重点。对用户权限控制的测试应包含哪两个主要方面?每个方面具体的测试内容又有哪些?

【问题2】(3分)

测试过程中需对该访问控制系统进行模拟攻击试验,以验证其对企业资源非授权访问的防范能力。请给出三种针对该系统的可能攻击,并简要说明模拟攻击的基本原理。

【问题3】(3分)

对该系统安全审计功能设计的测试点应包括哪些?

点击查看答案

第3题

日志审计产品可以为用户提供安全合规审计、入侵检测、IT运维和故障排查取证、业务统计分析等诸多好处,而且有明确的标准规范和法规支持,具体说法包含()
A.《网络安全法》中提到采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月B.《信息安全技术 网络安全等级保护基本要求》应在网络边界、重要网络节点进行安全审计,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计;应对审计记录进行保护,定期备份,避免受到未预期的删除、修改或覆盖等;应对分散在各个设备上的审计数据进行收集汇总和集中分析,并保证审计记录的留存时间符合法律法规要求;应能对网络中发生的各类安全事件进行识别、报警和分析C.《电力监控系统安全防护方案》国能安全36号文中提到可以釆用安全审计 功能,对网络运行日志、操作系统运行日志、数据库访问日志、业务应用系统运行日志、安全设施运行日志等进行集中收集、自动分析
点击查看答案

第4题

以下哪些选项不属于计算机信息系统安全保护能力划分的等级A用户自主保护级B系统审计保护级B安

以下哪些选项不属于计算机信息系统安全保护能力划分的等级

A用户自主保护级

B系统审计保护级

B安全标记保护级

C结构化保护级

E访问验证保护级

F监督保护级

点击查看答案

第5题

某引火线生产企业,需购进一批化工原料,以下说法正确的是()。

A.供货单位应提供原料的质检报告

B.供货单位应提供产品合格证

C.购货单位有查验质检报告和产品合格证的义务

D.原料安全性能应符合国家标准或行业标准

点击查看答案

第6题

以下哪些安全能力可以保障数据安全。()

A.日志审计

B.数据加密

C.数据脱敏

D.数据防泄露

点击查看答案

第7题

以下关于云数据存储的描述,正确的是哪些项?()

A.卷存储:用户对授权,静态数据安全,应用&使用安全,共享,归档安全

B.云数据库:用户对数据安全负责

C.原始存储:用户对授权,静态数据安全,应用&使用安全,共享,归档安全负责

D.内容/文件存储:云服务提供商对安全负责,用户的审计、监控能力是受限的

点击查看答案

第8题

某商业银行拟申请基金托管人资格,其应具备以下哪些条件()。

A.基金管理人出具委托其托管的的委托函

B.该商业银行向监管机构出具有托管能力的保证函

C.净资产和资本充足率符合有关规定

D.具备安全保管基金全部资产的条件

点击查看答案

第9题

关于安全审计系统,以下哪个功能模块是可以屏蔽几乎所有竞争对手的?()

A.无线热点发现

B.主动审计模块

C.Web安全模块

D.智能用户识别

点击查看答案

第10题

根据等级保护2.0要求,安全审计范围除了应覆盖到服务器上的每个操作系统用户,还需要覆盖以下哪一项()

A.数据库用户

B.监控用户

C.配置用户

D.非管理员用户

点击查看答案

第11题

以下关于网络控制器安全功能说法正确的是()

A.网络控制器支持30余种认证方式

B.网络控制器支持无线行为管控

C.支持上网后,无线用户的行为管理审计

D.因网监要求严格,因此不支持对接网监平台,需额外部署深信服上网行为管理

点击查看答案
赏学吧APP
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案
购买前请仔细阅读《购买须知》
请选择支付方式
微信支付
支付宝支付
点击支付即表示你同意并接受《服务协议》《购买须知》
立即支付
搜题卡使用说明

1. 搜题次数扣减规则:

功能 扣减规则
基础费
(查看答案)
加收费
(AI功能)
文字搜题、查看答案 1/每题 0/每次
语音搜题、查看答案 1/每题 2/每次
单题拍照识别、查看答案 1/每题 2/每次
整页拍照识别、查看答案 1/每题 5/每次

备注:网站、APP、小程序均支持文字搜题、查看答案;语音搜题、单题拍照识别、整页拍照识别仅APP、小程序支持。

2. 使用语音搜索、拍照搜索等AI功能需安装APP(或打开微信小程序)。

3. 搜题卡过期将作废,不支持退款,请在有效期内使用完毕。

请使用微信扫码支付(元)
订单号:
遇到问题请联系在线客服
请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示: 请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“赏学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

- 微信扫码关注赏学吧 -
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反赏学吧购买须知被冻结。您可在“赏学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
- 微信扫码关注赏学吧 -
请用微信扫码测试
温馨提示
每个试题只能免费做一次,如需多次做题,请购买搜题卡
立即购买
稍后再说
赏学吧