单项选择题在PDCA模型中,ACT(处置)环节的信息安全管理活动是()。

A.建立环境
B.实施风险处理计划
C.持续的监视与评审风险
D.持续改进信息安全管理过程


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题以下哪个不是软件安全需求分析解决的主要任务?()

A.确定团队负责人和安全顾问
B.威胁建模
C.定义安全和隐私需求(质量标准)
D.设立最低安全标准/Bug栏

2.单项选择题下列哪一项不属于Puzz测试的特性?()

A.主要针对软件漏洞或可靠性错误进行测试
B.采用大量测试用例进行激励-响应测试
C.一种试探性测试方法,没有任何理论依据
D.利用构造畸形的输入数据引发被测试目标产生异常

3.单项选择题下列哪些措施,不是有效的缓冲区溢出的防护措施?()

A.使用标准的C语言字符串库进行操作
B.严格验证输入字符串长度
C.过滤不合规则的字符
D.使用第三方安全的字符串库操作

5.单项选择题Smurf利用下列哪种协议进行攻击?()

A.ICMP
B.IGMP
C.TCP
D.UDP

6.单项选择题下列那一项不是信息安全漏洞的载体?()

A.网络协议
B.操作系统
C.应用系统
D.业务数据

7.单项选择题下列对跨站脚本攻击(XSS)的描述正确的是()。

A.XSS攻击指的是恶意攻击者往web页面里插入恶意代码,当用户浏览该页之时,嵌入其中web里面的代码会被执行,从而达到恶意攻击用户的特殊目的
B.XSS攻击是DDOS攻击的一种变种
C.XSS攻击就是CC攻击
D.XSS攻击就是利用被控制的及其不断地向被攻击网站发送访问请求,迫使IIS连接数超出限制,当CPU资源或带宽资源耗尽,那么网站也就被攻击跨了,从而达到攻击目的

8.单项选择题通常在网站数据库中,用户信息中的密码一项,是以哪种形式存在?()

A.明文形式存在
B.服务器加密后的密文形式存在
C.hash运算后的消息摘要值存在
D.用户自己加密后的密文形式存在