Land
UDP Flood
Smurf
teardrop
第1题:
为建议书和投标准备的定义需求和提交要求的流程
硬件安装如何提高过程吞吐量
基于业务计划和需求的对硬件的功能性需求
设备安装的方位和地点的决策
第2题:
暴露风险增大,因为信息可能被未授权用户获取
操作效率提高,因为每个人都可以随时打印任何报告
操作流程更加高效,因为可以轻松获得信息
易用性和灵活性增强,因为用户之间的信息流通更加顺畅
第3题:
包括了所有的交易类型
每一个错误情况可能被测试
没有特例要求评估结果
测试交易是实际处理的代表
第4题:
用户ID和口令
软件测试
回拨调制解调器
交易日志
第5题:
对数据文件访问的授权
对程序文件访问的授权
完全性、准确性、以及更新的有效性
完全性、准确性、以及输入的有效性
第6题:
风险分析准备的内容是识别风险的影响和可能性
风险要素识别的内容是识别可能发生的安全事件对信息系统的影响程度
风险分析的内容是识别风险的影响和可能性
风险结果判定的内容是发现系统存在的威胁、脆弱和控制措施
第7题:
Sensitivity Labels for only objects and Mandatory Access Control.适合于唯一客体的敏感标记和强制访问控制。
Sensitivity Labels for subjects&objects andasystem highevaluation.适合于主体与客体的敏感标记以及“高级别系统”评价。
Security Clearances for subjects&Security Labels for objects and Mandatory Access Control.主体安全声明&适合于唯一客体的敏感标记和强制访问控制。
Sensitivity Labels for subjects&objects and Discretionary Access Control.适合于主体与客体的敏感标记和自主访问控制。
第8题:
第9题:
信息安全的发展,是伴随着信息技术的发展,为应对其面临不同的威胁而发展起来的
通信安全阶段中,最重要的是通过密码技术保证所传递信息的保密性完整性和可用性
信息安全阶段,综合了通信安全阶段和计算机安全阶段的需求
信息安全保障阶段,最重要的目标是保障组织机构使命(业务)的正常运行
第10题:
程序员在进行安全需求分析时,没有分析出OA系统开发的安全需求
程序员在软件设计时,没遵循降低攻击面的原则,设计了不安全的功能
程序员在软件编码时,缺乏足够的经验,编写了不安全的代码
程序员在进行软件测试时,没有针对软件安全需求进行安全测试