专业信息安全工程师网站|培训机构|服务商(2021信息安全工程师学习QQ群:327677606,客服QQ:800184589)

软题库 培训课程
当前位置:信管网 >> 信息安全工程师 >> 试题库 >> 文章内容
信息安全工程师易错题精讲二十八
来源:信管网 2020年06月08日 【所有评论 分享到微信

第1题:

Which of the following is the GREATEST risk of an inadequate policy definition for ownership of data and systems?

A、User management coordination does not exist.

B、Specific user accountability cannot be established.

C、Unauthorized users may have access to originate, modify or delete data.

D、Audit recommendations may not be implemented.

信管网参考答案:C

信管网参考解析:下列哪一项是对数据和系统所有权不适当的定义政策最大的风险(即数据和系统所有权取得策略)

A、用户管理协调不存在

B、未制订明确的用户责任

C、未授权用户可能取得创建、修改和删除数据的权力

D、审计建议未被贯彻

注意:如果没有一个政策定义谁有责任授予访问特定的系统,有一个增加的风险,一个人可以获得(给予)系统访问时,他们不应该有授权。通过授予权限授予特定用户的访问,有更好的机会,业务目标将得到适当的支持。

第2题:

包过滤技术防火墙在过滤数据包时,一般不关心()

A、数据包的源地址

B、数据包的协议类型

C、数据包的目的地址

D、数据包的内容

信管网参考答案:D

信管网参考解析:本题考查包过滤防火墙基本概念。

包过滤技术防火墙工作在网络层,此时只能对IP头部的各个字段进行操作,因此无法看到数据包的内容。

扫码关注公众号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,官方教材参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

相关内容

发表评论  查看完整评论  

推荐文章