出现以下哪种情况不能判定边界访问控制存在高风险项
A.无访问控制
B.访问控制配置不当
C.配置失效
D.使用路由器或交换机的ACL作为边界访问控制手段
试卷相关题目
- 1在风险判定过程中下列哪些不是安全计算环境需要考虑的内容
A.身份鉴别
B.传输完整性与保密性
C.网络结构
D.安全审计
开始考试点击查看答案 - 2根据《信息安全等级保护管理办法》,关于信息系统安全保护等级的划分,下列表述不正确的是
A.第一级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益
B.第二级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全
C.第三级,信息系统受到破坏后,会对社会秩序和公共利益造成一般损害,或者对国家安全造成损害
D.第四级,信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害
开始考试点击查看答案 - 3以下关于等级保护2.0定级描述正确的是
A.基础信息网络不能作为定级对象
B.定级的时候是以业务信息安全和系统服务安全受到破坏时所侵害的客体及其对客体的侵害程度来评估
C.定级是自主定级,网络运营者想定几级就可以定几级
D.三级系统每半年至少要复检一次
开始考试点击查看答案 - 4等级保护一个中心三重保护里的三重保护不包括
A.安全通信网络
B.安全物理环境
C.安全区域边界
D.安全计算环境
开始考试点击查看答案 - 5关于多产品组合双机部署中,完成部署后的POC用例测试说法正确的是
A.所有ping包丢包都是以windows系统的ping包来计算的
B.所有ping包丢包都是以linux系统的ping包数量来计算的
C.在所有推荐的部署方案中,任意关机两台设备都不会影响网络的正常通信
D.在所有推荐的部署方案中,任意断开两条线路,都不会影响网络的正常通信
开始考试点击查看答案 - 6哪一年GB17859规定了我国计算机信息系统安全保护能力的五个等级
A.1999年
B.2001年
C.2005年
D.2008年
开始考试点击查看答案 - 7等级保护2.0中哪一级属于监督保护级
A.一级
B.二级
C.三级
D.四级
开始考试点击查看答案 - 8关于等保测评,以下说法正确的是
A.第二级以访谈为主
B.第二级和第三级先核查安全机制,再检查策略有效性
C.第三级测评对象为所有设备
D.安全技术方面的测评以配置核查和测试验证为主,几乎没有访谈
开始考试点击查看答案 - 9等级保护2.0技术要求中安全管理中心不包括
A.系统管理
B.审计管理
C.边界管理
D.集中管控
开始考试点击查看答案 - 10等级保护2.0技术要求中安全通信网络不包括
A.网络架构
B.通信传输
C.可信验证
D.传输加密
开始考试点击查看答案
最新试卷
注册安全工程师注册安全工程师安全生产法及相关法律知识2013
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2013
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2013
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2013
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2013
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2013
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2013
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2013
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2013
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2013
类别:建筑类其它