首页 > 职业资格考试
题目内容 (请给出正确答案)
[单选题]

以下哪项最好地描述了在定义访问控制以强制执行安全模型时参考监视器的目的()。

A.强大的运营安全保障单位成员的安全。

B.验证组织规则的政策。

C.网络卫生,以确保组织能够保持系统健康。

D.质量设计原则,通过设计确保质量。

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“以下哪项最好地描述了在定义访问控制以强制执行安全模型时参考监…”相关的问题
第1题
以下哪句话最好地描述了以控制为基础的控制的自我评价过程?

A.检查控制措施在控制重要风险时发挥作用的程度

B.评价.改进.合理化选定的控制过程

C.分析控制设计与控制结构间的差异

D.决定控制的成本效益性

点击查看答案
第2题
以下哪项最好地描述了软件取证的目的()。

A.分析恶意软件可能的恶意意图。

B.执行循环冗余校验(CRC)验证并检测更改的应用程序。

C.确定代码的作者和行为。

D.审查程序代码以确定后门的存在。

点击查看答案
第3题
以下哪项不是访问控制模型

A.自主访问控制模型

B.强制访问控制模型

C.基于角色访问控制模型

D.病毒特征码的访问控制模型

点击查看答案
第4题
物理屏障、卡和个人识别码(PIN)访问系统、摄像头、警报器和保安人员的存在最好地描述这种安全方法()。

A.访问控制。

B.安全信息和事件管理(SIEM)。

C.纵深防御。

D.安全边界。

点击查看答案
第5题
以下哪项最好地描述了边界网关协议(BGP)的用途()。

A.向相邻的第3层设备提供路由信息协议(RIP)第2版通告。

B.维护互联网路由器之间的网络路径列表。

C.为支持云的应用程序提供防火墙服务。

D.维护自治系统之间的有效网络路径列表。

点击查看答案
第6题
以下哪一项是Bell-LaPadula模型的局限性()。

A.职责分离(SoD)难以实施,因为“禁止阅读”规则限制了对象访问更高分类信息的能力。

B.强制访问控制(MAC)在所有级别强制执行,因此无法实施自主访问控制(DAC)。

C.它不包含更改数据访问控制的规定或政策,并且仅适用于本质上是静态的访问系统。

D.它优先考虑完整性而不是机密性,这可能导致无意的信息泄露。

点击查看答案
第7题
国际机构制定了一项监管计划,定义了签署方之间如何交换武器。它还涉及网络武器,包括恶意软件、命令和控制(C2)软件和互联网监控软件。这是对以下哪项的描述()。

A.国际武器贸易条例(ITAR)。

B.巴勒莫公约。

C.Wassenaar安排。

D.通用数据保护条例(GDPR)。

点击查看答案
第8题
保护轮廓PP的强制内容中的安全要求,将TOE安全目的转化成标准语言。标准语言以()的形式描述,同样,该章条也定义了()。

A.假设

B.安全功能要求

C.安全问题定义

D.安全保障要求

点击查看答案
第9题
下列哪项最贴切地描述了关于数据安全管理所关注的重点的是()。

A.允许业务活动和流程不中断地继续进行

B.确保识别和利用数据的价值

C.防止末经授权的人访问自动化系统

D.了解数据如何在一个组织中流动

点击查看答案
第10题
在允许Web应用程序进入生产环境之前,安全从业人员执行多种类型的测试以确认Web应用程序按预期执行。为了测试用户名字段,安全从业人员创建了一个测试,在该字段中输入的字符数超过了允许的字符数。以下哪项最好描述了所执行的测试类型()。

A.误用案例测试。

B.接口测试。

C.Web会话测试。

D.渗透测试。

点击查看答案
第11题
哪项最能确保未经授权的人没有访问信息系统的权限应是()。

A.确保职责分离的方针

B.实施逻辑访问管理,如访问控制

C.审查访问权限

D.实施轮岗和强制休假制度

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改