首页技能鉴定安防职业注册信息安全专业人员(CISA,CISO,CISE)
(单选题)

对于防止系统的弱点或漏洞被利用(或攻击),下成哪一种是最好的方法()。

A日志检查

B防病毒措施

C入侵监测

D补丁管理

正确答案

来源:www.examk.com

答案解析

相似试题

  • (单选题)

    系统本身的,可以被黑客利用的安全弱点,被称为()

    答案解析

  • (单选题)

    系统的弱点被黑客利用的可能性,被称为()

    答案解析

  • (单选题)

    某网站为了开发的便利,SA连接数据库,由于网站脚本中被发现存在SOL注入漏洞,导致攻击者利用内置存储过程xp_cmdshell删除了系统中的一个重要文件,在进行问题分析时,作为安全专家,你应该指出该网站设计违反了以下哪项原则()

    答案解析

  • (单选题)

    在某个攻击中,由于系统用户或系统管理员主动泄漏,使得攻击者可以访问系统资源的行为被称作()

    答案解析

  • (单选题)

    某电子商务网站最近发生了一起安全事件,出现了一个价值1000元的商品用1元被买走的情况,经分析是由于设计时出于性能考虑,在浏览时使用Http协议,攻击者通过伪造数据包使得向购物车添加商品的价格被修改。利用此漏洞,攻击者将价值1000元的商品以1元添加到购物车中,而付款时又没有验证的环节,导致以上问题,对于网站的这个问题原因分析及解决措施。最正确的说法应该是()

    答案解析

  • (单选题)

    IP欺骗(IP Spoof)是利用TCP/IP协议中()的漏洞进行攻击的。

    答案解析

  • (单选题)

    在某个攻击中,入侵者通过由系统用户或系统管理员主动泄漏的可以访问系统资源的信息,获得系统访问权限的行为被称作()

    答案解析

  • (单选题)

    当用户输入的数据被一个解释器当作命令或查询语句的一部分执行时,就会产生哪()种类型的漏洞?

    答案解析

  • (单选题)

    当用户输入的数据被一个解释器当作命令或查询语句的一部分执行时,就会产生哪种类型的漏洞?()

    答案解析

快考试在线搜题