网友您好, 请在下方输入框内输入要搜索的题目:

题目内容 (请给出正确答案)
某应用系统采用防火墙技术来实现安全防护,在进行安全防护测试时,设计的测试点不包括______。

A.是否支持对HTTP、FTP、SMTP等服务类型的访问控制
B.是否在检测到入侵事件时,自动执行切断服务、记录入侵过程等动作
C.是否支持交换和路由两种工作模式
D.是否考虑到防火墙的冗余设计

参考答案

参考解析
解析:本题考查防火墙相关知识。
基本安全防护系统一般采用防火墙、入侵检测、漏洞扫描、安全审计等。针对不同的安全技术,进行测试时的测试点考虑是不同的。在采用防火墙的应用系统中,设计的测试点主要应包括:是否支持对HTTP、FTP、SMTP等服务类型的访问控制、是否支持交换和路由两种工作模式、是否考虑到防火墙的冗余设计、是否支持对日志的统计分析功能;对防火墙本身或受保护网段的非法攻击系统,是否提供多种警告方式以及多种级别的告警。
更多 “某应用系统采用防火墙技术来实现安全防护,在进行安全防护测试时,设计的测试点不包括______。A.是否支持对HTTP、FTP、SMTP等服务类型的访问控制 B.是否在检测到入侵事件时,自动执行切断服务、记录入侵过程等动作 C.是否支持交换和路由两种工作模式 D.是否考虑到防火墙的冗余设计” 相关考题
考题 安全防护通过采用安全装置、防护装置或其他手段,对一些机械危险进行预防的安全技术措施,则安全防护装置的设置原则有哪些?

考题 ●某应用系统采用防火墙技术来实现安全防护,在进行安全防护测试时,设计的测试点不包括(32)。A.是否支持对HTTP、FTP、SMTP等服务类型的访问控制B.是否在检测到入侵事件时,自动执行切断服务、记录入侵过程等动作C.是否支持交换和路由两种工作模式D.是否考虑到防火墙的冗余设计

考题 以下关于软件系统安全防护策略的叙述,不正确的是(53)。A.网闸的主要目的是实现内网和外网的物理隔离B.防火墙的主要目的是实现内网和外网的逻辑隔离C.入侵检测系统通常部署在防火墙之外D.安全日志属于被动防护策略

考题 在网络安全防护中,()注重对网络安全状况的监管,通过监视网络或系统资源,寻找违反安全策略的行为或攻击迹象,并发出报警。 A、防火墙B、蜜罐技术C、入侵检测系统D、入侵防护系统

考题 系统管理层次中,充分采用各类安全技术和防护手段综合构成的属于()层次。A.系统管理B.业务应用C.应用支撑D.安全系统

考题 纵向加密认证是电力监控系统安全防护体系的纵向防线。采用认证、加密、访问控制等技术措施实现数据的远方安全传输以及纵向边界的安全防护。( )

考题 某应用系统采用防火墙技术来实现安全防护,在进行防护测试时,设计的测试点不包括( ).A.是否支付对HTTP、FTP、SMTP等服务类型的访问控制 B.是否在检测到入侵事件时,自动执行切断服务、记录入侵过程等动作 C.是否支持交换和路由两种工作模式 D.是否考虑到防火墙的冗余设计

考题 某企业最近上线了ERP系统,该系统运行的网络环境如图所示。企业信息中心目前拟对该系统相关安全防护体系进行全面的安全性测试,以提供全面的安全测评报告。 为对抗来自外网或内网的主动攻击,系统通常会采用多种安全防护策略,请给出四种常见的安全防护策略并进行简要解释。结合一种在图中明确标识出的安全防护策略机制,说明针对该机制的安全测试应包含哪些基本测试点。

考题 用电信息采集系统包括在不同主站系统之间建立()等安全措施。A远程安全加密信道及身份认证;B网络边界防护;C防火墙技术;D隔离装置。

考题 电离辐射防护与辐射源安全不仅要靠良好的防护技术措施,而且必须通过有效的防护管理要求来实现。

考题 电力二次系统安全防护的系统性原则要求()。A、在实施电力二次系统的各子系统的安全防护时不能违反电力二次系统的整体安全防护方案B、从技术和管理等多个方面共同注重安全防护工作的落实

考题 根据电力用户用电信息采集系统实际应用情况,电力用户用电信息采集系统与无线公网之间应采用()技术来保证远程数据接入的安全防护。A、逻辑强隔离设备;B、入侵检测;C、防火墙技术;D、VPN。

考题 信息系统划分为()四个层次进行安全防护设计,以实现层层递进,纵深防御,系统的物理安全和数据安全依照GB/T22239-2008《信息安全技术信息系统安全等级保护基本要求》。A、边界;B、网络环境;C、主机系统;D、操作系统;E、应用系统。

考题 用电信息系统内数据接口主要采用信息加密技术实现安全防护,新建系统所有数据加解密都应采用硬件加密的方式实现。

考题 调度中心应当具有()等安全防护手段,提高电力二次系统整体安全防护能力。A、防火墙、入侵检测、安全审计、安全认证装置B、安全隔离装置、安全认证装置、安全审计、安全管理平台C、病毒防护、入侵检测、安全审计、安全管理平台D、安全隔离装置、病毒防护、防火墙、安全管理平台

考题 公司信息内、外网之间采用()措施进行防护。A、入侵防御系统B、防火墙C、强逻辑隔离D、无安全措施

考题 终端计算机安全防护方法包括()A、软件定期升级或更新补丁B、合理配置操作系统C、定期备份重要资料与系统数据D、使用网页防篡改和Web应用防火墙进行拦截和防护

考题 在进行临边作业时,必须设置牢固的、可行的安全防护设施,防护棚是临边作业安全防护所采用的主要方式。

考题 CTC、TDCS系统应采用防火墙、入侵监测、病毒防护、身份认证等安全设施。

考题 防火墙主要侧重于网络层攻击的防护,IPS主要侧重于应用层攻击的防护,要保证目标系统的安全性,防火墙与IPS的组合部署是必须的()

考题 电力调度系统安全II区与安全III区之间必须加装()设备,以实现安全防护。A、防火墙B、安全隔离装置C、拨号认证装置D、纵向加密装置

考题 ()是为了实现安全生产,在安全设计计算的基础上,作为安全技术管理的补充,在防护上、技术上和管理上采取的措施。A、施工组织设计B、安全技术措施C、专项施工方案D、技术交底

考题 TDCS系统应采用防火墙、入侵监测、病毒防护、身份认证等安全设施。

考题 公司智能电网业务系统信息安全防护划分为物理环境安全防护、()、边界安全防护、网络环境安全防护、主机系统安全防护、应用与数据安全防护六个层次进行主动全面的安全防护措施设计。A、生产大区安全防护B、业务终端安全防护C、信息大区安全防护D、信息内网安全防护

考题 单选题相关安全技术包括()A 密码技术和应用、常见网络安全技术、恶意代码防护技术、系统和应用安全、数据备份和恢复、风险评估B 常见网络安全技术、恶意代码防护技术、系统和应用安全、数据备份和恢复、风险评估C 密码技术和应用、常见网络安全技术、恶意代码防护技术、系统和应用安全、数据备份和恢复D 密码技术和应用、恶意代码防护技术、系统和应用安全、数据备份和恢复、风险评估

考题 单选题纵向加密认证是电力监控系统安全防护体系的纵向防线。采用认证、加密、访问控制等技术措施实现数据的远方安全传输以及纵向边界的安全防护。()A 正确B 错误

考题 单选题消除或减少相关风险是实现机械安全的主要对策和措施,一般通过本质技术、安全防护措施、安全信息来实现。下列实现机械安全的对策和措施中,属于安全防护措施的是( )。A 采用易熔塞、限压阀B 设置信号和警告装置C 采用安全可靠的电源D 设置双手操纵装置