更多“下列不属于安全策略内容的是()”相关问题
  • 第1题:

    下列设备和技术中,(65)不属于数据安全策略范畴。

    A.SAN

    B.异地容灾

    C.数字证书

    D.双机容错


    正确答案:C
    解析:本题考查数据策略中备份与恢复的手段。数据安全包括存储设备(SAN)、存储优化、存储保护(双机容错)和存储管理(异地容灾)等,数字证书不属于数据安全范畴。

  • 第2题:

    ● 下列设备和技术中,(65)不属于数据安全策略范畴。

    (65)

    A.SAN

    B.异地容灾

    C. 数字证书

    D. 双机容错


    正确答案:C

  • 第3题:

    下列设备和技术中,( )不属于数据安全策略范畴。

    A.SAN
    B.异地容灾
    C.数字证书
    D.双机容错

    答案:C
    解析:

  • 第4题:

    什么叫做安全策略?它包括哪些内容?


    正确答案: 安全策略是一份所有访问机构的技术和信息资源的人员都必须遵守的规则。它规定了用户、管理人员和技术人员保护技术和信息资源的义务,也指明了完成这些义务要使用的机制。
    内容:
    访问策略:定义访问权限和特权。访问策略应规定连接外部网络、设备与网络相连和在系统中增加新软件的原则。
    责任策略:定义用户,操作人员各管理层的责任。
    鉴别策略:通过有效的口令策略建立信任,并建立远程位置鉴别原则。
    计算机技术购买原则:规定计算机系统和网络的购置、配置和审计要与安全策略符合。

  • 第5题:

    下列关于信息安全策略维护的说法,()是错误的。

    • A、安全策略的维护应当由专门的部门完成
    • B、安全策略制定完成并发布之后,不需要再对其进行修改
    • C、应当定期对安全策略进行审查和修订
    • D、维护工作应当周期性进行

    正确答案:B

  • 第6题:

    Web服务器可以使用()严格约束并指定可信的内容来源。

    • A、内容安全策略
    • B、同源安全策略
    • C、访问控制策略
    • D、浏览器沙箱

    正确答案:A

  • 第7题:

    在移动办公安全策略中,不属于传输安全策略的是()

    • A、IPSEC
    • B、用户名及口令
    • C、内容加密-AES
    • D、SSL

    正确答案:B

  • 第8题:

    单选题
    不属于安全策略所涉及的方面是()。
    A

    物理安全策略

    B

    访问控制策略

    C

    信息加密策略

    D

    防火墙策略


    正确答案: A
    解析: 暂无解析

  • 第9题:

    单选题
    Web服务器可以使用()严格约束并指定可信的内容来源。
    A

    内容安全策略

    B

    同源安全策略

    C

    访问控制策略

    D

    浏览器沙箱


    正确答案: B
    解析: 暂无解析

  • 第10题:

    单选题
    下列关于信息安全策略维护的说法,()是错误的。
    A

    安全策略的维护应当由专门的部门完成

    B

    安全策略制定完成并发布之后,不需要再对其进行修改

    C

    应当定期对安全策略进行审查和修订

    D

    维护工作应当周期性进行


    正确答案: B
    解析: 暂无解析

  • 第11题:

    单选题
    下列不属于网络防火墙功能的是()。
    A

    控制对网站的访问

    B

    限制被保护子网的暴露

    C

    强制安全策略

    D

    清除病毒


    正确答案: C
    解析: 暂无解析

  • 第12题:

    多选题
    电子银行安全策略的评估,应包括以下内容()
    A

    安全策略制定的流程与合理性

    B

    系统设计与开发的安全策略

    C

    系统测试与验收的安全策略

    D

    系统运行与维护的安全策略

    E

    系统备份与应急的安全策略


    正确答案: E,C
    解析: 暂无解析

  • 第13题:

    下列______不属于在本地系统执行所需安全策略的方法。

    A.在java.security文件中添加一项策略文件的定义

    B.修改系统默认或者用户定义的安全策略文件

    C.保存策略文件

    D.在AppleMewer的命令行参数中指定安全策略


    正确答案:C

  • 第14题:

    Web服务器可以使用( )严格约束并指定可信的内容来源。

    A.内容安全策略
    B.同源安全策略
    C.访问控制策略
    D.浏览器沙箱

    答案:A
    解析:
    内容安全策略(Content Security Policy,CSP):使用可信白名单,来限制网站只接受指定的资源。CSP可缓解广泛的内容注入漏洞,比如XSS、数据注入等。

  • 第15题:

    下列不属于网络防火墙功能的是()。

    • A、控制对网站的访问
    • B、限制被保护子网的暴露
    • C、强制安全策略
    • D、清除病毒

    正确答案:D

  • 第16题:

    下面不属于本地用户组密码安全策略的内容是()。

    • A、密码必须符合复杂性要求
    • B、设定密码长度最小值
    • C、设定用户不能更改密码
    • D、强制密码历史

    正确答案:C

  • 第17题:

    不属于安全策略所涉及的方面是()。

    • A、物理安全策略
    • B、访问控制策略
    • C、信息加密策略
    • D、防火墙策略

    正确答案:D

  • 第18题:

    下列哪一种情况会损害计算机安全策略的有效性?()

    • A、发布安全策略时
    • B、重新检查安全策略时
    • C、测试安全策略时
    • D、可以预测到违反安全策略的强制性措施时

    正确答案:D

  • 第19题:

    多选题
    下列哪些选项是单机型本地安全策略根的特点()
    A

    单机型本地安全策略信息是存在在ActiveDirectory(活动目录)中的

    B

    单机型本地安全策略根被限制为一个单一级别的本地安全策略节点

    C

    单机型本地安全策略根被限制为一个单一级别的本地安全策略节点

    D

    单机型本地安全策略根没有容错能力


    正确答案: A,D
    解析: 暂无解析

  • 第20题:

    问答题
    什么叫做安全策略?它包括哪些内容?

    正确答案: 安全策略是一份所有访问机构的技术和信息资源的人员都必须遵守的规则。它规定了用户、管理人员和技术人员保护技术和信息资源的义务,也指明了完成这些义务要使用的机制。
    内容:
    访问策略:定义访问权限和特权。访问策略应规定连接外部网络、设备与网络相连和在系统中增加新软件的原则。
    责任策略:定义用户,操作人员各管理层的责任。
    鉴别策略:通过有效的口令策略建立信任,并建立远程位置鉴别原则。
    计算机技术购买原则:规定计算机系统和网络的购置、配置和审计要与安全策略符合。
    解析: 暂无解析

  • 第21题:

    单选题
    下列哪一种情况会损害计算机安全策略的有效性?()
    A

    发布安全策略时

    B

    重新检查安全策略时

    C

    测试安全策略时

    D

    可以预测到违反安全策略的强制性措施时


    正确答案: C
    解析: 暂无解析

  • 第22题:

    单选题
    下面不属于本地用户组密码安全策略的内容是()。
    A

    密码必须符合复杂性要求

    B

    设定密码长度最小值

    C

    设定用户不能更改密码

    D

    强制密码历史


    正确答案: D
    解析: 暂无解析

  • 第23题:

    单选题
    下列不属于安全策略内容的是()
    A

    认证

    B

    保密

    C

    数据完整性

    D

    措施


    正确答案: C
    解析: 暂无解析