多項(xiàng)選擇題根據(jù)GB/T30279—2020《信息安全技術(shù)網(wǎng)絡(luò)安全漏洞分類分級(jí)指南》,網(wǎng)絡(luò)安全漏洞分類是基于漏洞產(chǎn)生或觸發(fā)的技術(shù)原因?qū)β┒催M(jìn)行的劃分,本標(biāo)準(zhǔn)采用樹形導(dǎo)圖對(duì)漏洞進(jìn)行分類,首先從根節(jié)點(diǎn)開(kāi)始,根據(jù)漏洞成因?qū)⒙┒礆w入某個(gè)具體的類別,如果該類型節(jié)點(diǎn)有子類型節(jié)點(diǎn),且漏洞成因可以歸入該子類型,則將漏洞劃分為該子類型,如此遞歸,直到漏洞歸入的類型無(wú)子類型節(jié)點(diǎn)或漏洞不能歸入子類型為止。請(qǐng)?jiān)谙铝新┒搭愋椭羞x出“輸入驗(yàn)證錯(cuò)誤”的子類型節(jié)點(diǎn)()?

A.跨站請(qǐng)求偽造
B.緩沖區(qū)錯(cuò)誤
C.命令注入
D.注入


您可能感興趣的試卷

你可能感興趣的試題

2.多項(xiàng)選擇題關(guān)于PP(保護(hù)輪廓)的使用描述,一個(gè)PP 一般適用于如下哪些情況()?

A.特定消費(fèi)者或消費(fèi)群體的部分要求規(guī)范
B.特定管理實(shí)體的部分規(guī)章制度
C.IT 開(kāi)發(fā)者對(duì)IT 產(chǎn)品定義的基線
D.某個(gè)單一產(chǎn)品的安全規(guī)范

3.多項(xiàng)選擇題GB/T20009-2019《信息安全技術(shù)數(shù)據(jù)庫(kù)管理系統(tǒng)安全評(píng)估準(zhǔn)則》中,關(guān)于基本回退(FDP_ROL.1)組件的描述錯(cuò)誤的是()。

A.基本回退組件是確保評(píng)估對(duì)象在既定的限制條件下回退或撤銷有限個(gè)數(shù)據(jù)庫(kù)操作,這是保證數(shù)據(jù)庫(kù)可靠性的基本機(jī)制
B.基本回退組件的安全評(píng)估要求:應(yīng)測(cè)試評(píng)估對(duì)象的檢查點(diǎn)保存(SAVEPOINT)機(jī)制,確認(rèn)是否允許對(duì)復(fù)雜事務(wù)回退到原始事務(wù)保存點(diǎn)(即回滾部分SQL 語(yǔ)句操作)
C.基本回退組件的安全評(píng)估要求:應(yīng)測(cè)試評(píng)估對(duì)象的事務(wù)回退(ROLLBACK)機(jī)制,確認(rèn)是否允許未提交數(shù)據(jù)庫(kù)事務(wù)所有SQL 語(yǔ)句的回滾操作
D.應(yīng)測(cè)試評(píng)估對(duì)象的數(shù)據(jù)庫(kù)服務(wù)器宕機(jī)等實(shí)例故障恢復(fù)功能

4.多項(xiàng)選擇題GB/T21050-2019《信息安全技術(shù)網(wǎng)絡(luò)交換機(jī)安全技術(shù)要求》中,關(guān)于可信路徑的安全功能要求描述正確的是()。

A.網(wǎng)絡(luò)交換機(jī)的安全功能應(yīng)使用【選擇:IPsec,SSH,TLS,TLS/HTTPS 中至少一種】在它自身和【遠(yuǎn)程、第三方】用戶之間提供一條通信路徑,此路徑在邏輯上與其他通信路徑截然不同,并且能夠?qū)ζ鋵?duì)端節(jié)點(diǎn)提供確定的標(biāo)識(shí),以及保護(hù)通信數(shù)據(jù)免遭修改或泄露
B.網(wǎng)絡(luò)交換機(jī)的安全功能應(yīng)使用【選擇:MPLS,SSH,TLS/HTTPS,TFTP 中至少一種】在它自身和【遠(yuǎn)程、本地】用戶之間提供一條通信路徑,此路徑在邏輯上與其他通信路徑截然不同,并且能夠?qū)ζ鋵?duì)端節(jié)點(diǎn)提供確定的標(biāo)識(shí),以及保護(hù)通信數(shù)據(jù)免遭修改或泄露
C.網(wǎng)絡(luò)交換機(jī)的安全功能應(yīng)允許【遠(yuǎn)程、本地】用戶經(jīng)可信路徑發(fā)起通信
D.對(duì)于【啟動(dòng)用戶鑒別】和【網(wǎng)絡(luò)管理信息的傳輸】,網(wǎng)絡(luò)交換機(jī)的安全功能應(yīng)要求使用可信路徑

6.多項(xiàng)選擇題行業(yè)/領(lǐng)域主管部門在等級(jí)保護(hù)對(duì)象定級(jí)與備案過(guò)程中負(fù)有哪些責(zé)任()?

A.梳理行業(yè)業(yè)務(wù)
B.分析業(yè)務(wù)保護(hù)要求
C.統(tǒng)一部署定級(jí)工作
D.出具定級(jí)指導(dǎo)意見(jiàn)

7.多項(xiàng)選擇題在等級(jí)保護(hù)技術(shù)要求中,在關(guān)鍵網(wǎng)絡(luò)節(jié)點(diǎn)處部署防垃圾郵件系統(tǒng)作用是:()。

A.防止垃圾郵件
B.防止郵件中的惡意代碼
C.防止魚叉攻擊
D.郵件服務(wù)器不直接暴露在互聯(lián)網(wǎng)上

8.多項(xiàng)選擇題定級(jí)對(duì)象的安全主要考慮()。

A.業(yè)務(wù)數(shù)據(jù)的安全
B.服務(wù)對(duì)象的范圍
C.系統(tǒng)服務(wù)的安全
D.業(yè)務(wù)依賴程度

9.多項(xiàng)選擇題依據(jù)《網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)過(guò)程指南》,以下哪些活動(dòng)屬于等級(jí)測(cè)評(píng)過(guò)程包括的基本活動(dòng)()?

A.方案編制活動(dòng)
B.測(cè)評(píng)結(jié)果分析活動(dòng)
C.現(xiàn)場(chǎng)測(cè)評(píng)活動(dòng)
D.報(bào)告編制活動(dòng)

10.多項(xiàng)選擇題工控網(wǎng)絡(luò)審計(jì)產(chǎn)品與IT 審計(jì)產(chǎn)品功能的主要區(qū)別包括:()。

A.工業(yè)協(xié)議的內(nèi)容識(shí)別
B.基于白名單的審計(jì)分析規(guī)則
C.支持網(wǎng)絡(luò)層要素的還原
D.支持事件告警

最新試題

客戶部署AC與AD域結(jié)合單點(diǎn)登錄,辦公區(qū)和會(huì)議室網(wǎng)段不同,且全網(wǎng)是DHCP環(huán)境。希望實(shí)現(xiàn)辦公區(qū)的筆記本電腦域單點(diǎn)登錄成功,拿到會(huì)議重新獲得IP后,不需要再次認(rèn)證,請(qǐng)問(wèn)你推薦下面哪種方案?()

題型:?jiǎn)雾?xiàng)選擇題

以下關(guān)于終端辦公安全防護(hù)場(chǎng)景,說(shuō)法錯(cuò)誤的是()。

題型:?jiǎn)雾?xiàng)選擇題

以下哪項(xiàng)不是常見(jiàn)的用作行為監(jiān)控的工具?()

題型:?jiǎn)雾?xiàng)選擇題

以下哪項(xiàng)不是威脅處置的常見(jiàn)工具?()

題型:?jiǎn)雾?xiàng)選擇題

為了對(duì)企業(yè)網(wǎng)絡(luò)進(jìn)行控制,提高企業(yè)員工的工作效率,應(yīng)該對(duì)與工作無(wú)關(guān)的流量進(jìn)行?()

題型:?jiǎn)雾?xiàng)選擇題

以下關(guān)于OSM運(yùn)維審計(jì)日志的說(shuō)法正確的有()。

題型:多項(xiàng)選擇題

關(guān)于會(huì)議室二維碼認(rèn)證,下列選項(xiàng)中說(shuō)法正確的是()。

題型:?jiǎn)雾?xiàng)選擇題

關(guān)于AC時(shí)長(zhǎng)配額功能, 以下提醒方式不能做到的是()。

題型:?jiǎn)雾?xiàng)選擇題

以下關(guān)于終端安全防護(hù)辦公場(chǎng)景說(shuō)法合理的是()。

題型:?jiǎn)雾?xiàng)選擇題

EDR級(jí)聯(lián)可以實(shí)現(xiàn)什么功能?()

題型:?jiǎn)雾?xiàng)選擇題