A.操作系統(tǒng)安裝完成后安裝最新的安全補丁,確保操作系統(tǒng)不存在可被利用的安全漏洞
B.為了方便進行數(shù)據備份,安裝Windows操作系統(tǒng)時只使用一個分區(qū)c,所有數(shù)據和操作系統(tǒng)都存放在c盤
C.操作系統(tǒng)上部署防病毒軟件,以對抗病毒的威脅
D.將默認的管理員賬號Administrator改名,降低口令暴力破解攻擊的發(fā)生可能
您可能感興趣的試卷
你可能感興趣的試題
A.國際標準化組織(ISO)
B.國際電工委員會(IEC)
C.國際貿易中心(ITC)
D.互聯(lián)網工程任務組IETF
A.信息安全風險評估分自評估、檢查評估兩形式。應以檢查評估為主,自評估和檢查評估相互結合、互為補充
B.信息安全風險評估工作要按照“嚴密組織、規(guī)范操作、講求科學、注重實效”的原則開展
C.信息安全風險評估應貫穿于網絡和信息系統(tǒng)建設運行的全過程
D.開展信息安全風險評估工作應加強信息安全風險評估工作的組織領導
A.組織信息系統(tǒng)安全架構
B.信息安全工作的基本原則
C.組織信息安全技術參數(shù)
D.組織信息安全實施手段
A.資產識別的粒度隨著評估范圍、評估目的的不同而不同,既可以是硬件設備,也可以是業(yè)務系統(tǒng),也可以是組織機構
B.應針對構成信息系統(tǒng)的每個資產做風險評價
C.脆弱性識別是將信息系統(tǒng)安全現(xiàn)狀與國家或行業(yè)的安全要求做符合性比對而找出的差距項
D.信息系統(tǒng)面臨的安全威脅僅包括人為故意威脅、人為非故意威脅
A.風險管理在系統(tǒng)開發(fā)之初就應該予以充分考慮,并要貫穿于整個系統(tǒng)開發(fā)過程之中
B.風險管理活動應成為系統(tǒng)開發(fā)、運行、維護、直至廢棄的整個生命周期內的持續(xù)性工作
C.由于在系統(tǒng)投入使用后部署和應用風險控制措施針對性會更強,實施成本會相對較低
D.在系統(tǒng)正式運行后,應注重殘余風險的管理,以提高快速反應能力
最新試題
以下關于軟件安全測試說法正確的是()?
個人問責不包括下列哪一項?()
下面對自由訪問控制(DAC)描述正確的是()。
哪種測試結果對開發(fā)人員的影響最大?()
對緩沖區(qū)溢出攻擊預防沒有幫助的做法包括()。
組織允許外部通過互聯(lián)網訪問組織的局域網之前,首先要考慮實施以下哪項措施?()
銀行柜員的訪問控制策略實施以下的哪一種?()
下列哪一項體現(xiàn)了適當?shù)穆氊煼蛛x?()
在自主訪問環(huán)境中,以下哪個實體可以將信息訪問權授予給其他人?()
從業(yè)務角度出發(fā),最大的風險可能發(fā)生在哪個階段?()