A、安全安裝和配置操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)
B、應(yīng)用系統(tǒng)應(yīng)該在內(nèi)網(wǎng)試運(yùn)行3個(gè)月
C、對應(yīng)用軟件如Web也沒、ASP腳本等進(jìn)行安全性檢查
D、網(wǎng)絡(luò)安全策略已經(jīng)生效
您可能感興趣的試卷
你可能感興趣的試題
A、用Sqlplus直接登錄到Oracle數(shù)據(jù)庫,使用selectusername,password formdba_users命令查看數(shù)據(jù)庫中的用戶名和密碼,此時(shí)看到的密碼是哈希值
B、在Cain的Cracker菜單點(diǎn)擊導(dǎo)入用戶名和哈希值,可直接顯示用戶密碼明文
C、在Cain的Cracker菜單點(diǎn)解導(dǎo)入用戶名和哈希值,只能通過字典破解
D、在Cain的Rainbow生成的表會占用大量的硬盤空間和內(nèi)存,可是破解速度和效率很高
A、可以增加賬號破解等自動化軟件的攻擊難度
B、可以防止文件包含漏洞
C、可以防止緩沖溢出
D、可以防止瀏覽
A、*
B、--
C、-=
D、-+
A.系統(tǒng)權(quán)限
B.索引權(quán)限
C.操作權(quán)限
D.命令控制
A、sa,root,sys
B、admin,root,sa
C、sys,root,sa
D、sys,admin,sa
A、IIS Admin
B、Net Logon
C、Performance Logs and Alerts
D、World Wide Web Publishing
A、數(shù)據(jù)庫本地目錄的讀寫權(quán)限
B、啟動本地服務(wù)的權(quán)限
C、讀取注冊表的權(quán)限
D、通過API訪問Windows Resource
A、PASSWORD_MAX 登錄超過有效次數(shù)鎖定時(shí)間
B、FAILED_LOGIN_ATTEMPTS 最大錯誤登錄次數(shù)
C、PASSWORD_GRACE_TIME 密碼失效后鎖定時(shí)間
D、PASSWORD_LIFE_TIME 口令有效時(shí)間
A、復(fù)雜應(yīng)用系統(tǒng)代碼量大、開發(fā)人員多、難免出現(xiàn)疏忽
B、系統(tǒng)屢次升級、人員頻繁變更,導(dǎo)致代碼不一致
C、歷史遺留系統(tǒng)、試運(yùn)行系統(tǒng)等對個(gè)WEB系統(tǒng)運(yùn)行于不同的服務(wù)器上
D、開發(fā)人員未經(jīng)安全編碼培訓(xùn)
SSL加密的過程包括以下步驟:
(1)通過驗(yàn)證以后,所有數(shù)據(jù)通過密鑰進(jìn)行加密,使用DEC和RC4加密進(jìn)行加密;
(2)隨后客戶端隨機(jī)生成一個(gè)對稱密鑰;
(3)信息通過HASH加密,或者一次性加密(MD5SHA)進(jìn)行完整性確認(rèn);
(4)客戶端和服務(wù)器協(xié)商建立加密通道的特定算法。
正確的順序的是()
A、(4)(3)(1)(2)
B、(4)(1)(3)(2)
C、(4)(2)(3)(1)
D、(4)(2)(1)(3)
最新試題
網(wǎng)絡(luò)與信息安全漏洞和隱患發(fā)現(xiàn)人員在開展網(wǎng)絡(luò)與信息安全漏洞和隱患發(fā)現(xiàn)相關(guān)工作時(shí),禁止破壞被測系統(tǒng)及相關(guān)數(shù)據(jù)完整性,可能會破壞被測系統(tǒng)及相關(guān)數(shù)據(jù)完整性的高危操作包括()
下列哪種安全措施可防止惡意軟件感染計(jì)算機(jī)()
下列哪個(gè)安全協(xié)議用于安全地遠(yuǎn)程登錄到服務(wù)器()
下列哪項(xiàng)法規(guī)旨在保護(hù)個(gè)人隱私和數(shù)據(jù)安全()
下列哪種備份類型備份所有更改的文件并標(biāo)記為已備份()
防御惡意軟件的策略包括以下哪些()
提高員工安全意識的方法包括()
在物理安全中,下列哪種措施可以防止未經(jīng)授權(quán)的人員進(jìn)入機(jī)房()
安全策略實(shí)施的步驟包括()
信息存儲技術(shù)按其存儲原理分類有()