网友您好, 请在下方输入框内输入要搜索的题目:
题目内容
(请给出正确答案)
单选题
下面哪一项风险减缓策略将会允许Ann,一名安全分析师,强制最小特权?()
A
用户权限审核
B
事故管理
C
基于风险的控制
D
年度损失预期
参考答案
参考解析
解析:
暂无解析
更多 “单选题下面哪一项风险减缓策略将会允许Ann,一名安全分析师,强制最小特权?()A 用户权限审核B 事故管理C 基于风险的控制D 年度损失预期” 相关考题
考题
作为一名信息安全专业人员,你正在为某公司设计信息资源的访问控制策略。由于该资源的访问权限,最应该采用下列哪一种访问控制模型()。
A、自主访问控制(DAC)B、强制访问控制(MAC)C、基于角色访问控制(RBAC)D、最小特权(LeastPrivilege)
考题
在信息安全策略体系中,下面哪一项属于计算机或信息安全的强制性规则?
A.标准(Standard)B.安全策略(Security policy)C.方针(Guideline)D.流程(Procedure)
考题
在信息安全策略体系中,下面哪一项属于计算机或信息安全的强制性规则?()A、标准(Standard)B、安全策略(Security policy)C、方针(Guideline)D、流程(Procedure)
考题
在项目启动阶段,项目经理邀请一名财务分析师,一名法律顾问,一名采购员以及一名电气工程师,来创建一份风险清单。会议期间,专家们在便签纸中记录风险,并将便签纸贴在墙上,让项目经理可以收集和分析风险。项目经理使用下列哪一项技术来识别风险?()A、访谈B、头脑风暴C、风险分析D、德尔菲技术
考题
作为一名信息安全专业人员,你正在为某公司设计信息资源的访问控制策略。由于该公司的人员流动较大,你准备根据用户所属的组以及在公司中的职责来确定对信息资源的访问权限,最应该采用下列哪一种访问控制模型?()A、自主访问控制(DAC)B、强制访问控制(MAC)C、基于角色访问控制(RBAC)D、最小特权(LEASTPrivilege)
考题
在信息安全策略体系中,下面哪一项属于计算机或信息安全的强制性规则?()A、标准(StandarD.B、安全策略(Security policy)C、方针(GuidelinE.D、流程(ProecdurE.
考题
多选题一位安全分析师执行了下列活动:监控安全日志,安装监控相机和趋势报告分析。下面哪一项是安全分析师执行的工作责任?()A检查安全事故B降低系统攻击面C执行监控控制D加强网络设备E阻止未授权的访问
考题
单选题数据库的安全很复杂,往往需要考虑多种安全策略,才可以更好地保护数据库的安全,以下关于数据库常用的安全策略理解不正确的是()A
最小特权原则,是让用户可以合法的存取或修改数据库的前提下,分配最小的特权,使得这些信息恰好能够完成用户的工作B
最大共享策略,在保证数据库的完整性、保密性和可用性的前提下,最大程度地共享数据库中的信息C
粒度最小策略,将数据库中的数据项进行划分,粒度越小,安全级别越高,在实际中需要选择最小粒度D
按内容存取控制策略,不同权限的用户访问数据库的不同部分
考题
单选题作为一名信息安全专业人员,你正在为某公司设计信息资源的访问控制策略。由于该公司的人员流动性较大,你准备根据用户所属的组以及在公司中的职责来确定对信息资源的访问权限,最应该采用下列哪一种访问控制模型?()A
自主访问控制(DAC.B
强制访问控制(MAC.C
基于角色访问控制(RBAC.D
最小特权(LeastPrivilegE.
考题
单选题Windows操作系统中受限用户在默认的情况下可以访问和操作自己的文件,使用部分被允许的程序,一般不能对系统配置进行设置和安装程序,这种限制策略被称为“()”。A
特权受限原则B
最大特权原则C
最小特权原则D
最高特权原则
考题
单选题安全管理员注意到每个星期六早晨,某网络管理员在未经授权的更改防火墙,下列哪一项可以用来减轻这个问题,因为只有安全管理员可以更改防火墙()A
强制休假B
岗位轮换C
最小特权D
限制时间
考题
单选题在项目启动阶段,项目经理邀请一名财务分析师,一名法律顾问,一名采购员以及一名电气工程师,来创建一份风险清单。会议期间,专家们在便签纸中记录风险,并将便签纸贴在墙上,让项目经理可以收集和分析风险。项目经理使用下列哪一项技术来识别风险?()A
访谈B
头脑风暴C
风险分析D
德尔菲技术
考题
单选题在信息安全策略体系中,下面哪一项属于计算机或信息安全的强制性规则?()A
标准(StandarD.B
安全策略(Security policy)C
方针(GuidelinE.D
流程(ProecdurE.
考题
多选题一位安全分析师,叫组织里的每位员工签署一个声明,内容说他们知晓他们的活动怎么样被监控。下面哪一项最好地描述了这个声明?()A可接受使用政策B风险接受政策C隐私政策D邮件使用政策E安全政策
考题
单选题作为一名信息安全专业人员,你正在为某公司设计信息资源的访问控制策略。由于该公司的人员流动较大,你准备根据用户所属的组以及在公司中的职责来确定对信息资源的访问权限,最应该采用下列哪一种访问控制模型?()A
自主访问控制(DAC)B
强制访问控制(MAC)C
基于角色访问控制(RBAC)D
最小特权(LEASTPrivilege)
热门标签
最新试卷