当前位置:管理学题库>信息安全题库

问题:

[多选] 张三收到告警邮件,提示邮箱快满了,以下哪些方法可以清理邮箱空间()

删除不必要的邮件,同时清空“已删除邮件”中的所有邮件。将所有邮件标记为已读状态。配置exchange模式的客户端,通过归档将邮件下载到本地。将邮件从收件箱移动到草稿箱。

问题:

[多选] 以下内容属于应用安全范畴的是()

入侵检测。服务器打补丁。应用审计。身份认证。

问题:

[多选] 下面哪些属于信息化管理部在中国石化互联网应用管理工作中的职责()

对各单位在互联网出口发布的信息内容进行审批。对区域网络中收互联网出口进行运维管理。负责总部互联网出口的日常安全管理工作。负责中国石化互联网应用管理工作的监督、检查和指导。

问题:

[多选] FTP服务一般运行在什么端口上()

20.0。21.0。25.0。147.0。

问题:

[单选] IT一般性控制内控流程要求安全管理员每()对网络管理员的审计监控和问题处理结果进行审核。

15天。周。月。季度。

问题:

[单选] 在ISO27001中,对信息安全的“可用性”的描述是()

确保只有被授权的人才可以访问信息。确保信息和信息处理方法的准确性和完整性。确保在需要时,被授权的用户可以访问信息和相关的资产。以上内容都不是。

问题:

[多选] 下面()属于主动类型的黑客攻击行为。

拒绝服务。中间人。窃听。嗅探。

问题:

[单选] 一个信息系统是否安全就要看它()

是否已经通过部署消灭了风险。是否可以抵抗大部分风险。是否建立了具有自适应能力的信息安全模型。是否已经将风险减少到最小程度,是否在可控范围内,而不是绝对的无风险。

问题:

[多选] 以下哪些策略对IP欺骗防御有效()

严格设置路由策略,例如丢弃来自网络且源地址为本地地址的数据包。使用抗IP欺骗的网络产品和安全产品。对IP地址与MAC进行绑定。安装最新的杀毒软件并更新病毒库。

问题:

[多选] IT风险种类包括()

IT规划和架构风险。财务报告风险。应用系统风险。IT基础设施风险。