A.數(shù)據(jù)庫安全防護(hù)是指保護(hù)數(shù)據(jù)運(yùn)行安全以防止不合法的使用成的數(shù)據(jù)泄露、更改或破壞,方式只包括安全審計(jì)
B.安全審計(jì)主要是針對(duì)數(shù)據(jù)庫運(yùn)行期間生產(chǎn)的各種日志,通過多個(gè)不同維度進(jìn)行綜合分析,從而發(fā)現(xiàn)影響數(shù)據(jù)庫運(yùn)行安全的因素并采取相應(yīng)的應(yīng)對(duì)措施
C.通過安全檢測(cè)盡早發(fā)現(xiàn)數(shù)據(jù)庫存在的安全缺陷(包括軟件漏洞及配置缺陷),然而通過安裝補(bǔ)丁、調(diào)整安全設(shè)置、制定安全策略等方法進(jìn)行彌補(bǔ)
D.可根據(jù)數(shù)據(jù)庫業(yè)務(wù)需要,構(gòu)建完善的防護(hù)技術(shù)體系
您可能感興趣的試卷
你可能感興趣的試題
A.TCP
B.UDP
C.ICMP
D.RAPP
圖說明的是模塊A、B之間的關(guān)系,對(duì)下圖說明正確的是()。
A.模塊A調(diào)用模塊B
B.模塊B調(diào)用模塊A
C.模塊A和模塊B相互調(diào)用
D.模塊A和模塊B之間不存在調(diào)用關(guān)系
A.軟件
B.硬件
C.數(shù)據(jù)
D.服務(wù)
A.可修改性和可理解性
B.可測(cè)試性和可理解性
C.效率和可修改性
D.可理解性和可讀性
A.規(guī)?;?;協(xié)同化、智能化;帶動(dòng)物聯(lián)網(wǎng)產(chǎn)業(yè);傳輸層;支撐層;應(yīng)用層
B.規(guī)?;?,協(xié)同化、智能化、物聯(lián)網(wǎng)應(yīng)用帶動(dòng)物聯(lián)網(wǎng)產(chǎn)業(yè),傳輸層,支撐層,應(yīng)用層
C.規(guī)?;?;協(xié)同化、智能化;物聯(lián)網(wǎng)應(yīng)用;傳輸層;支撐層;應(yīng)用層
D.規(guī)?;?;協(xié)同化、智能化;物聯(lián)網(wǎng)應(yīng)用;同步層;支撐層;應(yīng)用層
最新試題
信息安全風(fēng)險(xiǎn)管理是基于()的信息安全管理,也就是始終以()為主線進(jìn)行信息安全的管理。應(yīng)根據(jù)實(shí)際()的不同來理解信息安全風(fēng)險(xiǎn)管理的側(cè)重點(diǎn),即()選擇的范圍和對(duì)象重點(diǎn)應(yīng)有所不同。
以下哪些因素屬于信息安全特征()
某貿(mào)易公司的OA系統(tǒng)由于存在系統(tǒng)漏洞,被攻擊者上傳了木馬病毒并刪除了系統(tǒng)中的數(shù)據(jù),這屬于()
關(guān)鍵信息基礎(chǔ)設(shè)施的建設(shè)和其配套的安全技術(shù)措施應(yīng)該()
對(duì)操作系統(tǒng)軟件安裝方面應(yīng)建立安裝(),運(yùn)行系統(tǒng)要安裝經(jīng)過批準(zhǔn)的可執(zhí)行代碼,不安裝開發(fā)代碼和(),應(yīng)用和操作系統(tǒng)軟件要在大范圍的、成功的測(cè)試之后才能實(shí)施。而且要僅由受過培訓(xùn)的管理員,根據(jù)合適的(),進(jìn)行運(yùn)行軟件、應(yīng)用和程序庫的更新;必要時(shí)在管理者批準(zhǔn)情況下,僅為了支持目的才授予供應(yīng)商物理或邏輯訪問權(quán),并且要監(jiān)督供應(yīng)商的活動(dòng)。對(duì)于用戶能安裝何種類型的軟件,組織宜定義并強(qiáng)制執(zhí)行嚴(yán)格的方針,宜使用()。不受控制的計(jì)算機(jī)設(shè)備上的軟件安裝可能導(dǎo)致脆弱性。進(jìn)行導(dǎo)致信息泄露;整體性損失或其他信息安全事件或違反()
了解社會(huì)工程學(xué)攻擊是應(yīng)對(duì)和防御()的關(guān)鍵,對(duì)于信息系統(tǒng)的管理人員和用戶,都應(yīng)該了解社會(huì)學(xué)的攻擊的概念和攻擊的()。組織機(jī)構(gòu)可采取對(duì)相關(guān)人員實(shí)施社會(huì)工程學(xué)培訓(xùn)來幫助員工了解什么是社會(huì)工程學(xué)攻擊,如何判斷是否存在社會(huì)工程學(xué)攻擊,這樣才能更好的保護(hù)信息系統(tǒng)和()。因?yàn)槿绻麑?duì)攻擊方式有所了解那么用戶識(shí)破攻擊者的偽裝就()。因此組織機(jī)構(gòu)應(yīng)持續(xù)不斷的向員工提供安全意識(shí)的培訓(xùn)和教育,向員工灌輸(),人機(jī)降低社會(huì)工程學(xué)攻擊的風(fēng)險(xiǎn)。
COBIT(信息與相關(guān)技術(shù)的控制目標(biāo))是國際專業(yè)協(xié)會(huì)ISACA為信息技術(shù)(IT)管理和IT治理創(chuàng)建的良好實(shí)踐框架。COBIT提供了一套可實(shí)施的“信息技術(shù)控制”,并圍繞IT相關(guān)流程和推動(dòng)因素的邏輯框架進(jìn)行組織。COBIT模型如圖所示。按照流程,請(qǐng)問COBIT組件包括()等部分。
某公司為加強(qiáng)員工的信息安全意識(shí),對(duì)公司員工進(jìn)行了相關(guān)的培訓(xùn),在介紹如何防范第三方人員通過社會(huì)工程學(xué)方式入侵公司信息系統(tǒng)時(shí),提到了以下幾點(diǎn)要求,其中在日常工作中錯(cuò)誤的是()
某網(wǎng)站的爬蟲總抓取量、停留時(shí)間及訪問次數(shù)這三個(gè)基礎(chǔ)信息日志數(shù)據(jù)的統(tǒng)計(jì)結(jié)果,通過對(duì)日志數(shù)據(jù)進(jìn)行審計(jì)檢查,可以分析系統(tǒng)當(dāng)前的運(yùn)行狀況、發(fā)現(xiàn)其潛在威脅等。那么對(duì)日志數(shù)據(jù)進(jìn)行審計(jì)檢查,屬于哪類控制措施()
在GSM系統(tǒng)中手機(jī)與基站通信時(shí),基站可以對(duì)手機(jī)的身份進(jìn)行認(rèn)證,而手機(jī)卻不能對(duì)基站的身份進(jìn)行認(rèn)證,因此“偽基站”系統(tǒng)可以發(fā)送與正規(guī)基站相同的廣播控制信號(hào),攻擊者從中可以監(jiān)聽通話、獲取語音內(nèi)容與用戶識(shí)別碼等關(guān)鍵信息。GSM所采用的鑒別類型屬于()