A.分析并檢查過程和程序,確認其是否正被使用
B.分析TOE 各設(shè)計表示以及他們之間的一致性
C.分析指導(dǎo)性文檔及開發(fā)者提供的功能測試及結(jié)果
D.獨立的功能測試、脆弱性分析以及穿透性測試
您可能感興趣的試卷
你可能感興趣的試題
A.評估范圍
B.評估深度
C.評估規(guī)范性
D.嚴格性
A.管理制度
B.物理環(huán)境管理
C.運維管理
D.技術(shù)管理
A.物理環(huán)境
B.網(wǎng)絡(luò)
C.平臺
D.安全管理
A.工業(yè)控制系統(tǒng)資產(chǎn)重要程度
B.受侵害后潛在影響程度
C.工業(yè)控制系統(tǒng)業(yè)務(wù)連續(xù)性
D.需抵御的信息安全威脅程度
A.跨站請求偽造
B.緩沖區(qū)錯誤
C.命令注入
D.注入
A.軟件代碼、固件代碼
B.硬件圖表/或IC 硬件設(shè)計代碼
C.編譯數(shù)據(jù)
D.設(shè)計數(shù)據(jù)
A.特定消費者或消費群體的部分要求規(guī)范
B.特定管理實體的部分規(guī)章制度
C.IT 開發(fā)者對IT 產(chǎn)品定義的基線
D.某個單一產(chǎn)品的安全規(guī)范
A.基本回退組件是確保評估對象在既定的限制條件下回退或撤銷有限個數(shù)據(jù)庫操作,這是保證數(shù)據(jù)庫可靠性的基本機制
B.基本回退組件的安全評估要求:應(yīng)測試評估對象的檢查點保存(SAVEPOINT)機制,確認是否允許對復(fù)雜事務(wù)回退到原始事務(wù)保存點(即回滾部分SQL 語句操作)
C.基本回退組件的安全評估要求:應(yīng)測試評估對象的事務(wù)回退(ROLLBACK)機制,確認是否允許未提交數(shù)據(jù)庫事務(wù)所有SQL 語句的回滾操作
D.應(yīng)測試評估對象的數(shù)據(jù)庫服務(wù)器宕機等實例故障恢復(fù)功能
A.網(wǎng)絡(luò)交換機的安全功能應(yīng)使用【選擇:IPsec,SSH,TLS,TLS/HTTPS 中至少一種】在它自身和【遠程、第三方】用戶之間提供一條通信路徑,此路徑在邏輯上與其他通信路徑截然不同,并且能夠?qū)ζ鋵Χ斯?jié)點提供確定的標(biāo)識,以及保護通信數(shù)據(jù)免遭修改或泄露
B.網(wǎng)絡(luò)交換機的安全功能應(yīng)使用【選擇:MPLS,SSH,TLS/HTTPS,TFTP 中至少一種】在它自身和【遠程、本地】用戶之間提供一條通信路徑,此路徑在邏輯上與其他通信路徑截然不同,并且能夠?qū)ζ鋵Χ斯?jié)點提供確定的標(biāo)識,以及保護通信數(shù)據(jù)免遭修改或泄露
C.網(wǎng)絡(luò)交換機的安全功能應(yīng)允許【遠程、本地】用戶經(jīng)可信路徑發(fā)起通信
D.對于【啟動用戶鑒別】和【網(wǎng)絡(luò)管理信息的傳輸】,網(wǎng)絡(luò)交換機的安全功能應(yīng)要求使用可信路徑
A.云計算
B.大數(shù)據(jù)
C.移動互聯(lián)
D.工業(yè)控制系統(tǒng)
最新試題
查看存儲在NVRAM中的配置信息的命令是什么?()
以下關(guān)于OSM運維審計日志的說法正確的有()。
關(guān)于終端檢查策略不生效的原因,以下說法不正確的是()。
下列哪個進程不是edr agent在linux環(huán)境的進程?()
EDR級聯(lián)可以實現(xiàn)什么功能?()
以下關(guān)于AC的部署模式支持radius單點登錄說法正確的是()。
以下針對防勒索解決方案落地中說法錯誤的是()。
病毒查殺發(fā)現(xiàn)惡意文件的推薦處理動作是()。
下列哪個進程不是edr agent在windows環(huán)境中的進程?()
某個客戶想對上班使用游戲流量的人群定義懲罰通道,下列選項中說法錯誤的是()。