首页 > 职业资格考试
题目内容 (请给出正确答案)
[多选题]

工程期间,关于访问控制、审计监控、安全策略的规定描述正确的有()

A.包含ftp、sqlplus等的上线脚本中禁止出现IP地址

B.应修改系统日志默认的存放目录,确保操作记录不会被删除,每次操作完成后宜将系统日志备份到远程日志审计系统中

C.系统对任何查询、导出以及操作敏感数据应有完备的日志记录

D.必须遵照操作规范,禁止非工程人员操作或碰触设备硬件

E.项目人员根据需要接入生产网络时,禁止同时访问公网

答案
收藏

ABCDE

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“工程期间,关于访问控制、审计监控、安全策略的规定描述正确的有…”相关的问题
第1题
操作系统安全技术主要包括()、访问控制、文件系统安全、安全审计等方面。数据库安全技术包括数据库的安全特性和(),数据库完整性要求和(),以及数据库()、安全监控和安全审计等

A.备份恢复;身份鉴别;安全功能;安全防护

B.身份鉴别;安全功能;安全防护;备份恢复

C.身份鉴别;安全功能;备份恢复;安全防护

D.身份鉴别;备份恢复;安全功能;安全防护

点击查看答案
第2题
防火墙的特征是()。

A.保护脆弱和有缺陷的网络服务

B.加强对网络系统的访问控制

C.加强隐私,隐藏内部网络结构

D.对网络存取和访问进行监控审计

点击查看答案
第3题
针对数据生存周期各阶段开展安全监控和审计,以保证对数据的访问和操作均得到有效的监控和审计,以实现对数据生存周期各阶段中存在的未授权访问、数据滥用、数据泄露等安全风险的防控。()
点击查看答案
第4题
安全人员A于19年12月9日18时从sls日志中发现某个短信接口1访问量变大,通过分析发现某个cookie访问量异常,联系开发后封禁了该cookie的访问,并将接口加入WAF数据风控,期间刷了近43w条短信。安全人员B于19年12月10日发现短信接口2访问量暴增,分析sls日志发现有个ip访问了150w次,联系开发11号封禁该ip,但是该接口不能接WAF数据风控(移动端不能接WAF数据风控),产品不允许加极验,于是安全人员B要求安全人员A增加精准访问控制,但是安全人员A未操作。安全人员B于2020年2月19日发现短信接口2又出现大量访问,开始加监控并封异常ip,于3月5日增加精准访问控制,期间刷了近400w条短信。3月26号上线防刷。安全人员B于19年12月19日18时发现短信接口3访问量异常,立即联系开发封禁ip并加监控,于2月14加WAF数据风控,期间刷了近150w条短信。共造成600w条短信被刷,损失约14万人民币。以下说法正确的有()

A.此故障造成公司直接损失14万人民币,定为二级故障

B.发现接口量暴增,需要及时上报安全部门,并配合安全部门添加防刷

C.上线短信接口,只需要考虑功能是否正常,不需要考虑防刷等安全问题

D.防刷需要开发积极配合安全部门落地,此故障责任方为短信接口开发方及安全部门

点击查看答案
第5题
采取()、安全隔离、可信验证等关键技术措施,切实保护数据全生命周期安全

A.身份鉴别

B.访问控制

C.密码保护

D.安全审计

点击查看答案
第6题
在疫情远程办公期间,对业务系统的访问及操作,应该自愿接受总部信息安全团队的监控及审计()
点击查看答案
第7题
工控主机卫士可满足GB/T 22239-2019 《信息安全技术 网络安全等级保护基本要求》中入侵防范、控制设备安全的相关要求,下列关于工控主机卫士入侵防范、控制设备安全合规性描述正确的是()

A.工控主机卫士白名单机制可保障最小安装原则,满足等保2.0入侵防范相关要求

B.工控主机卫士安全基线加固可关闭或修改系统高危端口,网络防护可限定网络连接范围,满足等保2.0入侵防范相关要求

C.工控主机卫士部署于工业主机,提供身份鉴别、访问控制、安全审计能力,满足等保2.0控制设备安全的相关要求

D.工控主机卫士支持USB设备、光驱、无线网卡等外设的管控,满足等保2.0控制设备安全的相关要求

点击查看答案
第8题
以下属于数据安全管理过程的是()。

A.数据安全等级的划分,根据组织数据安全标准,充分了解组织数据安全管理需求,对组织内部的数据进行等级划分并形成相关文档。

B.数据访问权限控制,制定数据安全管理的利益相关者清单,围绕利益相关者需求,对其数据访问、控制权限进行授权。

C.用户身份认证和访问行为监控,在数据访问过程中对用户的身份进行认证识别,对其行为进行记录和监控。

D.数据安全风险管理,对组织已知或潜在的数据安全进行分析,制定防范措施并监督落实。

点击查看答案
第9题
VPN对比VDI的不足之处是()

A.安全型不足(数据落地 - 网络访问权限 / 操作审计)

B.用户体验不佳( 网络抖动 - 操作密集型员工)

C.难以控制网络带宽 (企业互联网出口带宽 / VPN 网络扩容)

D.有限的用户场景

E.上述都是

点击查看答案
第10题
访问控制策略有()。

A.基于身份的策略

B.基于规则的策略

C.基于角色的策略

D.以上都就是

点击查看答案
第11题
根据《网络和信息安全反违章措施-准入规范十八条》,各单位通过反违章措施,监控入网设备/用户帐户的网络授权、(),定期检查新增用户帐号是否遵循最小服务授权原则,是否定期清理用户帐户

A.开放服务

B.访问范围

C.安全策略

D.控制策略

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改