單項(xiàng)選擇題賬號(hào)鎖定策略中對(duì)超過(guò)一定次數(shù)的錯(cuò)誤登錄賬號(hào)進(jìn)行鎖定是為了對(duì)抗以下哪種攻擊?()

A.分布式拒絕服務(wù)攻擊(DDoS)
B.病毒傳染
C.口令暴力破解
D.緩沖區(qū)溢出攻擊


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題下列哪一些對(duì)信息安全漏洞的描述是錯(cuò)誤的?()

A.漏洞是存在于信息系統(tǒng)的某種缺陷
B.漏洞存在于一定的環(huán)境中,寄生在一定的客體上(如TOE中、過(guò)程中等)
C.具有可利用性和違規(guī)性,它本身的存在雖不會(huì)造成破壞,但是可以被攻擊者利用,從而給信息系統(tǒng)安全帶來(lái)威脅和損失
D.漏洞都是人為故意引入的一種信息系統(tǒng)的弱點(diǎn)

2.單項(xiàng)選擇題某公司系統(tǒng)管理員最近正在部署一臺(tái)Web服務(wù)器,使用的操作系統(tǒng)是windows,在進(jìn)行日志安全管理設(shè)置時(shí),系統(tǒng)管理員擬定四條日志安全策略給領(lǐng)導(dǎo)進(jìn)行參考,其中能有效應(yīng)對(duì)攻擊者獲得系統(tǒng)權(quán)限后對(duì)日志進(jìn)行修改的策略是()

A.在網(wǎng)絡(luò)中單獨(dú)部署syslog服務(wù)器,將Web服務(wù)器的日志自動(dòng)發(fā)送并存儲(chǔ)到該syslog日志服務(wù)器中
B.嚴(yán)格設(shè)置Web日志權(quán)限,只有系統(tǒng)權(quán)限才能進(jìn)行讀和寫等操作
C.對(duì)日志屬性進(jìn)行調(diào)整,加大日志文件大小、延長(zhǎng)日志覆蓋時(shí)間、設(shè)置記錄更多信息等
D.使用獨(dú)立的分區(qū)用于存儲(chǔ)日志,并且保留足夠大的日志空間

3.單項(xiàng)選擇題相比文件配置表(FAT)文件系統(tǒng),以下哪個(gè)不是新技術(shù)文件系統(tǒng)(NTFS)所具有的優(yōu)勢(shì)?()

A.NTFS使用事務(wù)日志自動(dòng)記錄所有文件夾和文件更新,當(dāng)出現(xiàn)系統(tǒng)損壞和電源故障等闖題而引起操作失敗后,系統(tǒng)能利用日志文件重做或恢復(fù)未成功的操作
B.NTFS的分區(qū)上,可以為每個(gè)文件或文件夾設(shè)置單獨(dú)的許可權(quán)限
C.對(duì)于大磁盤,NTFS文件系統(tǒng)比FAT有更高的磁盤利用率
D.相比FAT文件系統(tǒng),NTFS文件系統(tǒng)能有效的兼容linux下EXT2文件格式

4.單項(xiàng)選擇題入侵防御系統(tǒng)(IPS)是繼入侵檢測(cè)系統(tǒng)(IDS)后發(fā)展期出來(lái)的一項(xiàng)新的安全技術(shù),它與IDS有著許多不同點(diǎn),請(qǐng)指出下列哪一項(xiàng)描述不符合IPS的特點(diǎn)?()

A.串接到網(wǎng)絡(luò)線路中
B.對(duì)異常的進(jìn)出流量可以直接進(jìn)行阻斷
C.有可能造成單點(diǎn)故障
D.不會(huì)影響網(wǎng)絡(luò)性能

5.單項(xiàng)選擇題某電子商務(wù)網(wǎng)站在開發(fā)設(shè)計(jì)時(shí),使用了威脅建模方法來(lái)分折電子商務(wù)網(wǎng)站所面臨的威脅,STRIDE是微軟SDL中提出的威脅建模方法,將威脅分為六類,為每一類威脅提供了標(biāo)準(zhǔn)的消減措施,Spoofing是STRIDE中欺騙類的威脅,以下威脅中哪個(gè)可以歸入此類威脅?()

A.網(wǎng)站競(jìng)爭(zhēng)對(duì)手可能雇傭攻擊者實(shí)施DDoS攻擊,降低網(wǎng)站訪問(wèn)速度
B.網(wǎng)站使用http協(xié)議進(jìn)行瀏覽等操作,未對(duì)數(shù)據(jù)進(jìn)行加密,可能導(dǎo)致用戶傳輸信息泄露,例如購(gòu)買的商品金額等
C.網(wǎng)站使用http協(xié)議進(jìn)行瀏覽等操作,無(wú)法確認(rèn)數(shù)據(jù)與用戶發(fā)出的是否一致,可能數(shù)據(jù)被中途篡改
D.網(wǎng)站使用用戶名、密碼進(jìn)行登錄驗(yàn)證,攻擊者可能會(huì)利用弱口令或其他方式獲得用戶密碼,以該用戶身份登錄修改用戶訂單等信息

最新試題

如果惡意開發(fā)人員想在代碼中隱藏邏輯炸彈,什么預(yù)防方式最有效?()

題型:?jiǎn)雾?xiàng)選擇題

實(shí)施邏輯訪問(wèn)安全時(shí),以下哪項(xiàng)不是邏輯訪問(wèn)?()

題型:?jiǎn)雾?xiàng)選擇題

以下哪一種身份驗(yàn)證機(jī)制為移動(dòng)用戶帶來(lái)驗(yàn)證問(wèn)題?() 

題型:?jiǎn)雾?xiàng)選擇題

開發(fā)人員認(rèn)為系統(tǒng)架構(gòu)設(shè)計(jì)不合理,需要討論調(diào)整后,再次進(jìn)入編碼階段。開發(fā)團(tuán)隊(duì)可能采取的開發(fā)方法為()。

題型:?jiǎn)雾?xiàng)選擇題

對(duì)系統(tǒng)安全需求進(jìn)行評(píng)審,以下哪類人不適合參與?()

題型:?jiǎn)雾?xiàng)選擇題

下列哪項(xiàng)不是 Kerberos密鑰分發(fā)服務(wù)(KDS)的一部分?()

題型:?jiǎn)雾?xiàng)選擇題

不受限制的訪問(wèn)生產(chǎn)系統(tǒng)程序的權(quán)限將授予以下哪些人?() 

題型:?jiǎn)雾?xiàng)選擇題

組織允許外部通過(guò)互聯(lián)網(wǎng)訪問(wèn)組織的局域網(wǎng)之前,首先要考慮實(shí)施以下哪項(xiàng)措施?() 

題型:?jiǎn)雾?xiàng)選擇題

以下哪項(xiàng)機(jī)制與數(shù)據(jù)處理完整性不相關(guān)?()

題型:?jiǎn)雾?xiàng)選擇題

下面對(duì)自由訪問(wèn)控制(DAC)描述正確的是()。

題型:?jiǎn)雾?xiàng)選擇題