第1题:
社会工程指的是:导致人们泄漏信息或诱导人们的行为方式并造成信息系统、网络或数据的非授权访问、非授权使用、或非授权暴露的一切成功或不成功的尝试。()
第2题:
A.授权范围内的访问
B.允许授权的访问
C.非认证的访问
D.非授权的访问
第3题:
建立在信任基础上,并且难以预防的最大风险是()。
第4题:
从系统中取得用户的角色信息并根据角色信息获取用户的访问权限,可以根据访问权限定义高危的操作以及()。
第5题:
访问控制能够有效的防止对资源的非授权访问,一个典型的访问控制规则不包括()。
第6题:
访问控制的作用只能防止部分实体以任何形式对任何资源进行非授权的访问
第7题:
数据网各网络节点边界应采用访问控制策略,允许非授权访问。
第8题:
各网络节点边界应采用()策略,禁止非授权访问。
第9题:
第10题:
授权范围内的访问
允许授权的访问
非认证的访问
非授权的访问
第11题:
对
错
第12题:
对
错
第13题:
A.自动识别模式:端口初始状态为非授权状态,仅允许EAPOL报文收发,不允许用户访问网络资源;如果认证流程通过,则端口切换到授权状态,允许用户访问网络资源
B.强制授权模式;端口始终处于授权状态,允许用户不经认证授权即可访问网络资源
C.强制非授权模式;端口始终处于非授权状态,不允许用户访问网络资源
D.强制自动识别模式:如果认证流程通过,则端口切换到授权状态,允许用户访问网络资源
第14题:
黑客是对计算机信息系统非授权访问的人员。()
第15题:
入侵是指没有经过授权就非法获得系统的访问权限或相关授权的行为,其中攻击者利用默认密码进入系统内部属于()入侵方式
第16题:
访问控制分为()两大类
第17题:
访问控制能够有效地防止对资源的非授权访问,一个典型的访问控制规则不包括()。
第18题:
利用屏保程序可以防止非授权访问。
第19题:
防火墙必须合理设置安全策略才能防止非授权的网络访问。
第20题:
授权访问的正当使用
授权访问的误用
失败的非授权访问
成功的非授权访问
第21题:
自主访问控制
强制访问控制
授权访问控制
非授权访问控制
第22题:
正确使用的授权访问
被滥用的授权访问
不成功的非授权访问
成功的非授权访问
第23题:
对
错