欢迎来到
简明问答题库
登录
|
注册
题库首页
开心辞典
百科知识
所有分类
当前位置:
百科知识
>
知到把玩无厌答案
分类:
旅游
历史
科学
天文
体育
文学
音乐
文化
法律
常识
政治
地理
影视
化学
生活
自然
军事
其他
[单选]
某信息系统部署在公有云平台上,云平台所在机房未开展过商用密码应用安全性评估,在对该系统开展密评时,密评人员需到云平台所在机房现场进行取证。
[单选]
根据《商用密码应用安全性评估FAQ(第二版)》,交换机、网闸、防火墙、WAF等未使用密码功能的网络设备、安全设备一般不作为设备和计算安全层面的测评对象。
[单选]
根据《商用密码应用安全性评估FAQ(第二版)》,对信息系统进行测评时,若存在设备管理通道跨越网络边界的情况,需在网络和通信安全层面梳理相应的远程管理数据传输通道作为测评对象。
[单选]
根据《商用密码应用安全性评估FAQ(第二版)》,对信息系统进行测评时,针对通用服务器,以“具有相同硬件、软件配置的设备”为粒度确定测评对象,即具有相同硬件配置(如生产厂商、型号等)和软件配置(如操作系统版本、中间件等)的服务器作为一个测评对象。
[单选]
若系统未部署SSLVPN,管理员通过互联网直接访问堡垒机对设备进行管理,在设备和计算安全层面“远程管理通道安全”测评单元可将访问堡垒机的信息传输通道作为测评对象。
[单选]
针对通用服务器,以“具有相同硬件、软件配置的设备”为粒度确定测评对象。
[单选]
根据《商用密码应用安全性评估FAQ(第二版)》,某信息系统部署了5台生产厂商为A型号为B操作系统版本为C的应用服务器,则在密评时需抽选任意2台应用服务器作为设备和计算安全层面的测评对象。
[单选]
管理员在互联网通过SSLVPN接入系统内网,登录堡垒机后采用SSH协议对设备进行远程管理,针对设备和计算安全层面的“远程管理通道安全”测评单元,应将管理员在互联网通过VPN接入系统内网的过程进行测评。
[单选]
根据《商用密码应用安全性评估FAQ(第二版)》,应用和数据安全层面的测评对象为关键业务应用,关键业务应用一般情况下应包含被测系统的所有业务应用。
[单选]
某信息系统中通过堡垒机对设备进行远程运维,则设备和计算安全层的远程管理通信安全的测评对象不包括堡垒机。
<<
<
93
94
95
96
97
>
>>
随机题库
●
超星尔雅创新题库
●
会计从业资格(财经法规与职业道德)
●
桥门式起重机司机试题
●
2018公需考试试题
●
妇女保健(医学高级)试题
●
高级化工操作工试题
●
骨伤科试题
●
中医内科学(医学高级)
●
投资建设项目组织
●
银行业法律法规与综合能力(中级)
●
决策支持系统试题
●
企业管理咨询与诊断
●
企业经营管理试题
●
宪法知识竞赛