重要提示:请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
首页 > 公务员考试> 公务员(省考)
网友您好,请在下方输入框内输入要搜索的题目:
搜题
拍照、语音搜题,请扫码下载APP
扫一扫 下载APP
题目内容 (请给出正确答案)
[判断题]

‏代码安全审计是对信息系统中的各事件及行为进行实时监测、信息采集、分析并针对特定事件及行为采取相应的响应动作。()‎

答案
查看答案
更多“‏代码安全审计是对信息系统中的各事件及行为进行实时监测、信息采集、分析并针对特定事件及行为采取相应的响应动作。()‎”相关的问题

第1题

网络攻击事件是指通过网络或其他技术手段,利用信息系统的()对信息系统实施攻击,并造成信息系统异常或对信息系统当前运行造成潜在危害的信息安全事件。

A.程序缺陷

B.使用暴力攻击

C.代码缺陷

D.协议缺陷

E.配置缺陷

点击查看答案

第2题

运行维护是信息系统全生命周期中的重要阶段,在这一阶段所提供的信息安全服务被称为“信息安全运维服务”,以下不属于“信息安全运维服务”的是()。

A.系统日志审计

B.系统漏洞扫描

C.安全事件处置

D.系统上线测试

点击查看答案

第3题

我国信息安全等级保护的内容包括()。

A.对国家秘密信息、法人和其他组织及公民的专有信息以及公开信息和存储、传输和处理这些信息的信息系统分等级实行安全保护

B.对信息系统中使用的信息安全产品实行按等级管理

C.对信息安全从业人员实行按等级管理

D.对信息系统中发生的信息安全事件按照等级进行响应和处置

点击查看答案

第4题

关于综合资源系统等保安全审计说法正确的是()。

A.应对网络中的网络设备运行状况、网络流量、用户行为等进行日志记录

B.审计日志中应至少包含前三个月的操作日志

C.应每季度对审计日志进行一次统计分析

D.审计记录应包括事件的日期和时间、用户、事件类型是否成功及其他与审计相关的信息

点击查看答案

第5题

近期,某证券公司短信平台系统被不法分子从外部攻入,不法分子破解了密码强度较低的用户账户,并使用该账户登陆短信平台,向85万客户发送诈骗短信,造成不良社会影响。证券公司正确的应对方式有()。
A.健全信息技术治理结构,明确经营管理层、合规管理、风险管理、内部审计部门、信息技术部门、各业务部门及分支机构的信息技术管理职责和工作程序,并建立相应的绩效考核和责任追究机制

B.对信息系统实施用户认证和访问控制管理,信息系统的管理、操作和访问权限管理应当遵循最小功能原则和最小策略原则,并经合规部门审批同意

C.明确密码管理要求,加强机控、人控防范措施,保障信息系统的安全平稳运行

D.制定应急预案,加强应急演练,确保发生可能影响重要信息系统正常运行的突发事件时迅速反应,妥善应对,尽可能降低突发事件对业务的影响。

点击查看答案

第6题

根据《证券基金经营机构信息技术管理办法》,下列关于证券公司信息系统运行各环节安全管理的说法,正确的有()。Ⅰ.证券公司应当确保重要信息系统具备可审计功能,并可以根据监管部门的要求转换、提供数据Ⅱ.证券公司应当建立健全信息系统安全监测机制,设定监测指标并持续监测重要信息系统的运行状况Ⅲ.证券公司重要信息系统计划停止使用的,可不用开展技术和业务影响评估Ⅳ.证券公司应当结合公司发展战略、市场交易规模等因素定期对重要信息系统开展压力测试和评估分解,确保其容量满足业务开展需要

A.Ⅰ、Ⅱ、Ⅲ、Ⅳ

B.Ⅲ、Ⅳ

C.Ⅰ、Ⅱ

D.Ⅰ、Ⅱ、Ⅳ

点击查看答案

第7题

关于信息安全风险评估,以下()说法是正确的。

A.信息安全风险评估是依据有关信息安全技术与管理标准,对信息系统及由其处理、传输和存储的信息的保密性、完整性和可用性等安全属性进行评价的过程

B.信息安全风险评估要评估信息资产面临的威胁,以及威胁利用脆弱性导致安全事件的可能性,并结合安全事件所涉及的信息资产价值来判断安全事件一旦发生对组织造成的影响

C.信息安全风险评估是信息系统安全保障机制建立过程中的一种评价方法,其结果为信息安全风险管理提供依据

D.信息安全风险评估是依据有关信息安全技术与管理标准,对信息系统及由其处理、传输和存储的信息的保密性、完整性和可靠性等安全属性进行评价的过程

点击查看答案

第8题

保护-检测-响应(Protection-Detection-Response,PDR)模型是()工作中常用的模型,其思想是承认()中漏洞的存在正视系统面临的()通过采取适度防护、加强()、落实对安全事件的响应建立对威胁的防护来保障系统的安全。

A.信息系统;信息安全保障;威胁;检测工作

B.信息安全保障;信息系统;检测工作;威胁

C.信息安全保障;信息系统:威胁;检测工作

D.信息安全保障;威胁;信息系统;检测工作

点击查看答案

第9题

采取措施保护信息资产,使之不因偶然或看恶意侵犯而遭受()、()及(),保证信息系统能够()、()、正常地运行,使安全事件对业务造成的影响减到最小,确保组织业务运行的连续性

点击查看答案

第10题

安全审计跟踪是()

A安全审计系统检测并追踪安全事件的过程

B安全审计系统收集用于安全审计的数据

C人利用日志信息进行安全事件分析和追溯的过程

D 对计算机系统中的某种行为的详尽跟踪和观察

点击查看答案

第11题

DAS1000系列数据库审计产品描述正确的是()

A.不支持部署于云环境

B.审计规则灵活:支持用户自定义审计规则并调整各种安全审计事件的触发条件与响应策略

C.协议覆盖全面:支持对常用数据库协议,国产数据库协议及常用网络协议的审计

D.多维度审计报告:支持几十种报告模板,HIML、EXCEL、PDF、Word多种导出格式

点击查看答案
下载APP
关注公众号
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案 购买前请仔细阅读《购买须知》
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《服务协议》《购买须知》
立即支付 系统将自动为您注册账号
已付款,但不能查看答案,请点这里登录即可>>>
请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
请用微信扫码测试
优题宝