题目详情
当前位置:首页 > 职业培训考试
题目详情:
发布时间:2024-01-20 06:01:51

[单选题]社会工程学定位在计算机信息安全工作链的一个最脆弱的环节,即“人”这个环节 上。这些社会工程黑客在某黑客大会上成功攻入世界五百强公司,其中一名自称是 CSO 杂志 做安全调查,半小时内,攻击者选择了在公司工作两个月安全工程部门的合约雇员,在询问 关于工作满意度以及食堂食物质量问题后,雇员开始透露其他信息,包括:操作系统、服务 包、杀毒软件、电子邮件及浏览器。为对抗此类信息收集和分析,公司需要做的是()
A.通过信息安全培训,使相关信息发布人员了解信息收集风险,发布信息最小化原则
B.减少系统对外服务的端口数量,修改服务旗标
C.关闭不必要的服务,部署防火墙、IDS 等措施
D.系统安全管理员使用漏洞扫描软件对系统进行安全审计

更多"[单选题]社会工程学定位在计算机信息安全工作链的一个最脆弱的环节,即“"的相关试题:

[判断题]我国国家安全的内容包括政治安全、国土安全、军事安全、经济安全、文化安全、社会安全、科技安全、网络安全、生态安全、资源安全、核安全、海外利益安全等。
A.正确
B.错误
[判断题]政治安全、国土安全、经济安全、社会安全、网络安全、外部安全是我国国家安全工作的重点领域。
A.正确
B.错误
[单选题]如果一个信息系统,主要对象为涉及国家安全、社会秩序和公共利益的重要信息系统,其业务信息安全性或业务服务保证性受到破坏后,会对国家安全、社会秩序和公共利益造成严重损害;本级系统依照国家管理规范和技术 进行自主保护,信息安全监管职能部门对其进行强制监督、检查。这应当属于等级保护的(____)。
A. 强制保护级
B. 监督保护级
C. 指导保护级
D. 自主保护级
[判断题]5、行政机关公开政府信息,不得危及国家安全、公共安全、经济安全和社会稳定。
A.正确
B.错误
[单选题]计算机信息系统安全保护等级根据计算机信息系统在国家安全、经济建设、社会生活中的①,计算机信息系统受到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的②等因素确定。①②处分别为(____)。
A. 经济价值 经济损失
B. 重要程度 危害程度
C. 经济价值 危害程度
D. 重要程度 经济损失
[单选题]对信息安全事件的分级参考下列三个要素:信息系统的重要程度、系统损失和社会 影响。依据信息系统的重要程度对信息系统进行划分,不属于正确划分级别的是() 。
A.特别重要信息系统
B.重要信息系统
C.关键信息系统
D.一般信息系统
[判断题]( ) 决胜全面建成小康社会,要高度重视金融、地方债务、信息安全、社会稳定等领域存在的风险隐患。()
A.正确
B.错误
[单选题]规范的实施流程和文档管理,是信息安全风险评估能否取得成功的重要基础。某单 位在实施风险评估时,形成了《待评估信息系统相关设备及资产清单》。在风险评估实施的 各个阶段中,该《待评估信息系统相关设备及资产清单》应是如下() 中的输出结果。
A.风险要素识别
B.风险结果判定
C.风险分析
D.风险评估准备
[单选题]规范的实施流程和文档管理,是信息安全风险评估能否取得成果的重要基础。某单 位在实施风险评估时,按照规范形成了若干文档,其中,下面() 中的文档应属于风险评估 中“风险要素识别”阶段输出的文档。
A.《风险评估方法和工具列表》,主要包括拟用的风险评估方法和测试评估工具等内容
B.《已有安全措施列表》,主要包括经检查确认后的已有技术和管理各方面安全措施等内 容
C.《风险评估方案》,主要包括本次风险评估的目的、范围、 目标、评估步骤、经费预算 和进度安排等内容
D.《风险评估准则要求》,主要包括现有风险评估参考标准、采用的风险分析方法、资产 分类标准等内容
[单选题] 社会工程学攻击成功的主要原因是人们的信息安全意识淡薄,而产生认知偏差。下列选项都属于社会工程学攻击方式的是( )。
A. 假托、等价交换、敲诈者病毒
B. 信息收集、网络钓鱼攻击、身份盗用
C. 身份盗用威胁、信息收集、AV终结者
D. 信息收集、敲诈者病毒、暴力破解攻击
[多选题]国家加强社会信用体系建设持续推进()建设提高全社会诚信意识和信用水平维护信用信息安全严格保护商业秘密和个人隐私(1.00分)
A.政务诚信
B.商务诚信
C.社会诚信
D.司法公信
[单选题]社会工程学攻击成功的主要原因是人们的信息安全意识淡薄,而产生认知偏差。下列选项都属于社会工程学攻击方式的是()。
A.假托、等价交换、敲诈者病毒
B.信息收集、网络钓鱼攻击、身份盗用
C.身份盗用威胁、信息收集、AV终结者
D.信息收集、敲诈者病毒、暴力破解攻击
[判断题]事故因果连锁中一个最重要的因素是安全管理。( )
A.正确
B.错误
[单选题]党务公开不得危及( )特别是政权安全、制度安全,以及经济安全、军事安全、文化安全、社会安全、国土安全和国民安全等。
A.国家统一
B.政治安全
C.民族团结
D.金融安全
[简答题]开展网络安全认证、检测、风险评估等活动,向社会发布()等网络安全信息,应当遵守国家有关规定。
[判断题]社会工程学攻击主要是利用人们信息安全意识淡薄,让人上当受骗。
A.正确
B.错误

我来回答:

购买搜题卡查看答案
[会员特权] 开通VIP, 查看 全部题目答案
[会员特权] 享免全部广告特权
推荐91天
¥36.8
¥80元
31天
¥20.8
¥40元
365天
¥88.8
¥188元
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《购买须知》
立即支付 系统将自动为您注册账号
请使用微信扫码支付

订单号:

请不要关闭本页面,支付完成后请点击【支付完成】按钮
恭喜您,购买搜题卡成功
重要提示:请拍照或截图保存账号密码!
我要搜题网官网:https://www.woyaosouti.com
我已记住账号密码