刷题
导入试题
【单选题】
AMD37、 一个项目团队成员已经延迟两次交付一个工作包,其职能经理已经通知项目经理,该团成员资历较新,需要时间学习。项目经理应该怎么做?___
A. 要求职能经理替换该团队成员
B. 与该团队成员私下讨论该问题
C. 向该团队成员提供培训
D. 在团队会议上讨论该问题
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
C
解析
暂无解析
相关试题
【单选题】
AMD38、 某位项目相关方要求对已批准的产品设计进行变更,程序员仅需少量工作就可进行这项变更。但是存在一个风险,即另一位相关方将不同意这项变更。项目经理应该怎么做?___
A. 由于不存在重大的财务影响,因此实施这项变更
B. 根据变更管理计划创建一份变更要求
C. 请求项目发起人的批准
D. 与相关方谈判接受这项变更
【单选题】
AMD39、 一名高管在生产上线期间加入敏捷团队,在上线之后,该高管希望知道 sprint 冲刺期间哪些进展顺利,以及哪些进展不顺利,该高管应该参加什么会议? ___
A. 回顾会议
B. 每日 scrum 会议
C. sprint 评审会议
D. sprint 计划会议
【单选题】
AMD40、 在交付某个产品功能的迭代过程中,相关方要求提供不包含在计划工作范围内的一项新功能,该相关方威胁说,如果该新功能未包含在当前迭代中,将会把问题升级上报给高级管理层,若要解决这个问题,敏捷管理专业人士应该怎么做?___
A. 与该项目相关方开会,讨论现在仅实施部分新功能
B. 与团队和产品负责人合作,重新确定此新功能的优先级
C. 要求该项目相关方获得高级管理层的批准
D. 向高级管理层请求指导
【单选题】
AMD41、 项目可行性研究确定了应该创建什么产品。现在,开发与原始需求冲突的另一种产品的一项变更请求,已经获得批准,在变更请求获得批准前已进行数据分析。项目经理应该怎么做?___
A. 实施该变更请求
B. 拒绝该变更请求
C. 请求详细的数据分析报告
D. 请求新产品的可行性研究
【单选题】
AMD42、 一位团队成员通知项目经理,供应商延迟交付一个重要部件,由于潜在的影响,该团队成员希望项目经理允许直接通知发起人并生成与这种情况相关的警报。项目经理应该查阅哪一份计划?___
A. 采购管理计划
B. 沟通管理计划
C. 相关方参与计划
D. 风险管理计划
【单选题】
AMD43、 一名新项目经理收到一份项目章程草案,哪些信息将帮助项目经理参与完成这份文件?___
A. 商业论证
B. 项目进度计划
C. 成本基准
D. 项目管理系统(PMIS)
【单选题】
AMD44、 项目经理与一个由 15 人组成的团队召开会议,会议不断发生中断,会议目标几乎没有完成。若要解决这个问题,项目经理应该怎么做?___
A. 冲突管理
B. 政治意识
C. 非语言沟通
D. 积极倾听
【单选题】
AMD45、 一位新项目经理加入了由高级项目经理监督的项目,发起人要求新项目经理制定质量管理计划,项目经理应该怎么做?___
A. 向高级项目经理咨询已制定的质量过程和计划,并在选择适当的标准时寻求指导
B. 与客户开会收集需求
C. 要求发起人提供成本效益分析和标杆对照样本
D. 提交变更请求,以推迟质量管理计划的制定,直到质量矩阵和质量检查表被创造
【单选题】
AMD46、 按照最初的计划继续工作,同时认识到该项目的规模已经大到由指导委员会取代单一的项目发起人。项目经理应该怎么做来适应这种新发展?___
A. 认识到相关方结构发生了变化,并量身定做与这个团队的沟通
B. 继续按照初始计划工作,同时认识到项目现在包括其他相关方
C. 为团队组织一次与新的指导委员会一起召开的会议,继续进行项目工作
D. 与新的委员会分享当前的状态报告
【单选题】
AMD47、 一个项目经理完成一个主要的 IT 开发项目,项目经理与发布经理确认,所有系统都在工作,并且功能已经完成通过质量保证认证学习。通知客户后,项目经理下一步应该做什么?___
A. 以学习到的经验为基础更新组织知识库
B. 更新风险登记册、项目相关方和项目团队成员
C. 完成采购计划
D. 验证并完成发布文档
【单选题】
AMD48、 在一次迭代结束时,一位团队成员告诉项目经理,由于几天前出现无法解决的问题,一个计划任务未完成。若要在将来避免这种情况,项目经理应该怎么做?___
A. 在回顾总结会议上讨论该问题
B. 在演示中说明该问题
C. 在下一次迭代规划会上讨论该问题
D. 在下一次每日站会上审查该问题
【单选题】
AMD49、 在一个价值 50,000 美元的项目中途,项目经理进行挣值分析(EVA)。结果显示计划价值(PV)为25,000 美元,挣值(EV)为 20,000 美元,实际成本(AC)为 15,000 美元。根据这些结果,项目的状态是什么?___
A. 落后于进度,并超出预算
B. 落后于进度,但低于预算
C. 超前于进度,并低于预算
D. 超前于进度,但超出预算
【单选题】
AMD50、 项目经理接到来自供应商的电话,说由于工厂发生洪水,可交付成果将发生严重延期,项目经理下一步应该怎么做?___
A. 检查协议或采购订单
B. 更新项目进度计划
C. 提交一份合同变更请求
D. 确认工作说明书(SOW)
【单选题】
AMD51、 在项目执行过程中,一位关键相关方对该项目经理实施一项风险规避策略的大量成本表示担心,项目经理应该告诉相关方什么信息?___
A. 如果这个风险变为现实,则项目成本可能高于高风险规避策略的成本
B. 这个风险变成现实的概率很高,因此风险规避成本是必要的
C. 这个风险在风险登记册中的优先级和影响均较高
D. 他们将终止风险规避策略以减少项目费用
【单选题】
AMD52、 审查项目的高层级进度计划后,一位高级经理指出,项目经理对项目团队的核心工作时间所做的假设不正确。制定高层级项目进度计划时,项目经理应考虑什么?___
A. 风险因素
B. 组织文化
C. 市场条件
D. 地理分布
【单选题】
AMD53、 公司的首席执行官每半年视察某个项目一次,若要确保与首席执行官的期望保持一致, 项目团队应该确认哪一项?___
A. 相关方登记册
B. 工作说明书(SOW)
C. 团队沟通模板
D. 项目预测文件
【单选题】
AMD54、 在制定资源管理计划时,一位项目经理得知,完成一项关键任务所需的技能组合供不应求且需求很高。项目经理将这个问题记录在资源管理计划中。若要包含这个问题,应该更新哪一份其他文件?___
A. 采购管理计划
B. 风险管理计划
C. 培训手册
D. 团队开发过程
【单选题】
AMD55、 在一个 IT 基础设施设备项目的执行阶段,IT 经理要求提供比预算中最初包含的服务器更昂贵的服务器,项目经理应该怎么做?___
A. 执行风险评估
B. 提出变更请求
C. 在范围说明书中核实该请求
D. 批准该请求
【单选题】
AMD56、 项目团队正在努力进行可交付成果的工作,以满足计划的进度。一名团队成员发现范围蔓延正在影响项目成本。项目经理应该怎么做?___
A. 执行风险评估和范围变更管理程序
B. 允许范围蔓延,并与变更控制委员会(CCB)沟通以获得批准
C. 估算对项目的影响,并将结果传达给项目相关方
D. 调查为什么会发生范围蔓延,并立即启动变更管理程序
【单选题】
AMD57、 在项目的第一个里程碑退出阶段,质量管理团队只提出一些缺陷。当被问及测试过程程序时,团队确认只有一个批准的测试要求。项目经理应该怎么做?___
A. 执行管理质量过程
B. 考虑更换项目的测试主管
C. 更新测试要求
D. 部署自动化测试工具
【单选题】
AMD58、 在收尾会议上,项目发起人表示根据项目评估,项目取得成功。但一位相关方却不同意, 因为没有实现他们的需求。项目经理指出,相关方的需求在项目范围说明书中被称为项目除外情况。项目经理下一步应该怎么做?___
A. 忽略该相关方的争论并继续进行收尾会议
B. 建议进行项目评估以确保项目已完成
C. 建议将这些需求作为另一个项目的范围
D. 在问题日志中添加该问题
【单选题】
AMD59、 一个工厂扩建项目已接近完成 50%,这时一群当地居民组成一个维权组织来抗议该项目。项目经理应该怎么做?___
A. 执行相关方分析,并相应调整相关方参与计划
B. 通知项目发起人,该维权组织体现了项目进度的一个风险
C. 与该维权组织开会,将其需求添加到该项目
D. 教育该维权组织,让其了解该项目将为社区带来的好处
【单选题】
AMD60、 在一个大型施工项目的规划阶段,出现了潜在的经济衰退迹象。之前关于经济衰退的风险被指定为低概率和高影响,预计持续 6-12 个月。项目开始后不久,发生了经济衰退,并按预期影响项目。六个月后,经济衰退影响的持续时间将更改为 24-36 个月。项目经理应该怎么做?___
A. 将项目工期延长 24-36 个月
B. 借用额外的运营资本
C. 更新风险登记册
D. 将项目工期延长 12-24 个月
【单选题】
AMD61、 在项目执行阶段,项目发起人直接与团队成员和分包商沟通。项目发起人偶尔向他们提供有关实施方法、工作技巧和任务排序的指导。项目经理应该怎么做?___
A. 使用人际关系技能让项目发起人查阅沟通管理计划
B. 更新相关方参与计划, 禁止项目发起人与团队和分包商直接沟通
C. 更新执行、负责、 咨询和知情(RACI)矩阵
D. 将项目发起人与团队 和分包商的沟通更新到问题日志
【单选题】
AMD62、 一次项目审计发现,一项关键变更是在规定流程之外被拒绝。这对其他交付产生中等影响,发起人要求知道原因。项目经理首先应该审查哪一项?___
A. 变更日志
B. 需求跟踪矩阵
C. 风险报告
D. 变更请求
【单选题】
AMD63、 项目经理向所有相关方发送定期状态报告,报告内容包括项目成就列表,即将完成的目标和目前的挑战。但是,一些相关方仍抱怨说他们不了解项目的状态。项目经理应该怎么做?___
A. 联系这些相关方以了解他们担心的问题,并在实施变更之前遵循变更请求过程
B. 向这些相关方分布一些新的,更详细的状态报告
C. 要求这些相关方审查沟通管理计划并向他们提供最新的状态报告
D. 与这些相关方和项目团队开会,以提供更详细的项目状态更新
【单选题】
AMD64、 项目经理定义项目范围后,团队成员对项目需求表示不满。他们要求审查范围说明书来分析风险,并进一步澄清范围。项目经理应该怎么做?___
A. 忽略该请求,并指示团队保持已定义的范围
B. 与团队成员召开引导式研讨会
C. 要求团队成员创建一份亲和图
D. 要求团队成员召开头脑风暴会议
【单选题】
AMD65、 项目经理必须创建一个项目的工作分解结构(WBS),并分析项目范围的技术细节。项目经理应使用什么工具或技术?___
A. 头脑风暴
B. 亲和图
C. 专家判断
D. 紧前关系绘图法
【单选题】
AMD66、 涉及一家全球公司 10 家分公司的项目即将完成,项目经理正在安排召开一次经验教训总结会议,项目经理应该邀请谁来参加会议?___
A. 所有相关方
B. 项目经理的业务部门主管
C. 项目团队的所有成员
D. 高级管理层
【单选题】
AMD67、 项目经理已经完成识别相关方的工作。之前,由于没有对项目经理和相关方的影响力或职权方面规定区别,项目经理在管理相关方方面有困难,在相关方登记册中需要包含哪一些信息?___
A. 新相关方的变更请求
B. 相关方效益管理计划
C. 相关方参与计划
D. 相关方分类
【单选题】
AMD68、 公司正在开发一些新产品,在测试阶段,客户发现该产品的一个严重缺陷。项目经理应该使用什么来确定合适的解决方案?___
A. 因果图
B. 六西格玛
C. 专家判断
D. 面向 X 的设计
【单选题】
AMD69、 项目团队在交付产品增量时遇到困难,项目经理安排一次回顾总结会议以找出差错。谁应该参加这次会议?___
A. 指导委员会成员
B. 所有直接参与项目生产进度工作的成员
C. 项目管理办公室(PMO)的负责人和项目经理
D. 参与该项目的每个团队的团队领导
【单选题】
AMD70、 一个项目收到项目发起人对范围、预算和进度计划的批准。若要确保项目相关方都能获得通知并参加,项目经理应该怎么做?___
A. 将项目计划发送给项目相关方进行反馈
B. 与项目相关方开会,一起审查项目管理计划
C. 所有相关方一起召开项目启动大会
D. 要求项目发起人与所有项目相关方沟通并获得他们的同意
【单选题】
AMD71、 一个相关方认为最近一个项目可交付成果没有实现,若要获得该相关方的批准,项目经理应该怎么做?___
A. 分析该相关方的需求和期望并审查项目范围
B. 与该相关方一起审查项目章程
C. 与该相关方一起审查质量管理计划
D. 获得该相关方的新需求并执行风险分析
【单选题】
AMD72、 一家农业设备制造商因一个缺陷部件而召回数千个产品。这个问题导致许多客户不满, 公司花费500 万美元来修理和更换零件。哪一种成本预算类型可以防止这个问题?___
A. 非一致性成本
B. 一致性成本
C. 矩阵图
D. 多标准决策分析
【单选题】
AMD73、 一位团队成员通知项目经理他们必须完成项目之外的一项关键任务。这将对项目进度产生风险。项目经理应该做什么去消除风险?___
A. 与该团队成员的经理协商另外一个时间来完成这项其他任务
B. 从另一个部门获得一位替代资源
C. 向项目发起人汇报该团队成员的经理不遵守规定
D. 指示该团队成员的经理释放该团队成员以完成预定的项目活动
【单选题】
AMD74、 项目经理聘请一位资源开发一个网站。该资源在没有完成工作的情况下突然离职,项目经理必须聘请另一位资源来完成这项工作,新聘请的资源更改网络设计,覆盖了原有设计。应如何描述与第一位资源工作相关的成本?___
A. 间接成本
B. 直接成本
C. 沉没成本
D. 可变成本
【单选题】
AMD75、 你是敏捷项目的经理。你发现有一个关键相关方是团队的主要干扰人。他频繁地从团队中获取项目状况信息,提供建议,并有时也会变更需求。对此,你应该做什么? ___
A. 升级问题并禁止他进入团队中来
B. 邀请利益相关者参与适当的规划或审查会议,要求他提供自己的观点
C. 倾听利益相关者的陈述,但忽略他的建议
D. 直接告诉利益相关者在迭代周期中不要打扰团队
【单选题】
AMD76、 一家公司已经为项目经理设计了一份指南,以便在每个项目结束时举行审查会议。其目的是收集项目的负面和正面影响。刚开始一个项目的项目经理发现,这份指南中没有考虑过往项目中获得的经验教训。这份指南应包含什么内容?___
A. 头脑风暴
B. 对组织过程资产的审查
C. 执行摘要数据表
D. 事业环境因素研究
【单选题】
AMD77、 项目经理得知在他们不知情的情况下已经为项目分配了资源,经过调查,项目经理发现这些资源需求是合理的。若要避免这种沟通不畅的情况,项目经理事先应该做什么?___
A. 亲自创建资源管理计划
B. 更新采购和成本管理计划
C. 明确定义并沟通每个资源的角色与职责
D. 修订沟通管理计划
推荐试题
【多选题】
党对统一战线的领导,包括___
A. 政治方向的领导  
B. 政治原则的领导
C. 政治路线的领导  
D. 方针政策的领导
【多选题】
党的十八大提出了把党建设成为___的马克思主义执政党的战略目标。
A. 学习型
B. 服务型
C. 创新型
D. 廉政型
【多选题】
党的各级领导班子建设的基本要求是___
A. 坚决贯彻党的基本理论和基本路线  
B. 全心全意为人民服务
C. 具有领导现代化建设能力  
D. 团结坚强   
【多选题】
党的优良作风是___
A. 理论联系实际  
B. 密切联系群众
C. 批评和自我批评  
D. 艰苦奋斗  
【多选题】
党的优良作风是___
A. 党的性质的体现  
B. 党的宗旨的体现
C. 党的组织原则的体现  
D. 党的政治路线的体现
【多选题】
马克思主义政党的本质属性是___
A. 先进性
B. 辩证性
C. 纯洁性
D. 创造性
【多选题】
当前,世情、国情、党情发生了深刻变化,党的建设面临着许多新的考验,包括___
A. 执政考验  
B. 改革开放考验
C. 市场经济考验  
D. 外部环境的考验
【多选题】
党的监督体系包括___
A. 党内监督   
B. 群众监督
C. 舆论监督   
D. 民主党派和无党派人士监督
【多选题】
20世纪50年代中期,邓小平多次强调,执政的中国共产党必须接受来自几个方面的监督,具体包括___
A. 党内的监督
B. 人民群众的监督
C. 海外人士的监督
D. 民主党派和无党派民主人士的监督
【多选题】
反腐败斗争___
A. 关系到党和国家的生死存亡
B. 教育是基础
C. 制度是保证
D. 监督是关键
【多选题】
中国共产党以___作为自己的行动指南
A. 马克思列宁主义
B. 毛泽东思想、邓小平理论
C. “三个代表”重要思想、科学发展观
D. 中国梦
【多选题】
新形势下,中国共产党面临着以下危险___,这些危险更加尖锐地摆在全党面前,必须对此保持清醒认识。
A. 精神懈怠的危险
B. 能力不足的危险
C. 脱离群众的危险
D. 消极腐败的危险
【多选题】
在新的历史下,广大人民的根本利益,从根本上说,就是要解放和发展生产力,实现国家的繁荣富强和人民的共同富裕,实现中华民族的伟大复兴。在中国能够团结和带领全国各族人民实现这个宏伟目标的政治力量,只有中国共产党,这是因为___
A. 坚持中国现代化建设的正确方向,需要中国共产党的领导。
B. 维护国家统一、社会和谐稳定,需要中国共产党的领导
C. 正确处理各种复杂的社会毛段,把亿万人民团结凝聚起来,共同建设美好未来,需要中国共产党的领导。
D. 应对复杂的国际环境的挑战,需要中国共产党的领导。
【多选题】
要坚持党的领导,就必须改善党的领导,当前改善党的领导,应着力解决以下问题___
A. 正确处理党的领导和依法治国的关系
B. 要改革、完善党和国家的领导制度
C. 要不断提高党的领导水平和执政水平、提高拒腐防变和抵御风险的能力。
D. 密切联系实际,一切从实际出发
【多选题】
加强党的执政能力建设,必须着力建设高素质的领导班子,把___作为各级领导班子建设的核心内容。
A. 提高领导水平
B. 提高决策水平
C. 提高执政能力
D. 提高服务效能
【多选题】
新时期中国共产党面临三大历史任务是___
A. 反腐败
B. 全面建设小康社会
C. 完成祖国统一
D. 维护世界和平和促进共同发展
【单选题】
依据国家标准/T20274《信息系统安全保障评估框架》,信息系统安全目标(ISST)中,安全保障目的指的是:
A. 信息系统安全保障目的
B. 环境安全保障目的
C. 信息系统安全保障目的和环境安全保障目的
D. 信息系统整体安全保障目的、 管理安全保障目的、 技术安全保障目的和工程安全保障目的
【单选题】
以下哪一项是数据完整性得到保护的例子?
A. 某网站在访问量突然增加时对用户连接数量进行了限制,保证已登录的用户可以完成操作
B. 在提款过程中ATM终端发生故障,银行业务系统及时对该用户的账户余额进行了冲正操作
C. 某网管系统具有严格的审计功能,可以确定哪个管理员在何时对核心交换机进行了什么操作
D. 李先生在每天下班前将重要文件锁在档案室的保密柜中,使伪装成清洁工的商业间谍无法查看
【单选题】
进入21世纪以来,信息安全成为世界各国安全战略关注的重点,纷纷制定并颁布网络空间安全战略,但各国历史、 国情和文化不同,网络空间安全战略的内容也各不相同,以下说法不正确的是:
A. 与国家安全、 社会稳定和民生密切相关的关键基础设施是各国安全保障的重点
B. 美国尚未设立中央政府级的专门机构处理网络信息安全问题,信息安全管理职能由不同政府部门的多个机构共同承担
C. 各国普遍重视信息安全事件的应急响应和处理
D. 在网络安全战略中,各国均强调加强政府管理力度,充分利用社会资源,发挥政府与企业之间的合作关系
【单选题】
与PDR模型相比,P2DR模型多了哪一个环节?
A. 防护
B. 检测
C. 反应
D. 策略
【单选题】
以下关于项目的含义,理解错误的是:
A. 项目是为达到特定的目的、 使用一定资源、 在确定的期间内、 为特定发起人而提供独特的产品、 服务或成果而进行的一次性努力。
B. 项目有明确的开始日期,结束日期由项目的领导者根据项目进度来随机确定。
C. 项目资源指完成项目所需要的人、 财、 物等。
D. 项目目标要遵守SMART原则,即项目的目标要求具体(Specific)、 可测量(Measurable)、 需相关方的一致同意(Agreeto)、 现实(Realistic)、 有一定的时限(Timeoriented)
【单选题】
下列对于信息安全保障深度防御模型的说法错误的是:
A. 信息安全外部环境:信息安全保障是组织机构安全、 国家安全的一个重要组成部分,因此对信息安全的讨论必须放在国家政策、 法律法规和标准的外部环境制约下。
B. 信息安全管理和工程:信息安全保障需要在整个组织机构内建立和完善信息安全管理体系,将信息安全管理综合至信息系统的整个生命周期,在这个过程中,我们需要采用信息系统工程的方法来建设信息系统。
C. 信息安全人才体系:在组织机构中应建立完善的安全意识,培训体系也是信息安全保障的重要组成部分。
D. 信息安全技术方案:“从外而内、 自下而上、 形成边界到端的防护能力”。
【单选题】
某用户通过账号、 密码和验证码成功登录某银行的个人网银系统,此过程属于以下哪一类:
A. 个人网银系统和用户之间的双向鉴别
B. 由可信第三方完成的用户身份鉴别
C. 个人网银系统对用户身份的单向鉴别
D. 用户对个人网银系统合法性的单向鉴别
【单选题】
Alice用Bob的密钥加密明文,将密文发送给Bob。 Bob再用自己的私钥解密,恢复出明文。 以下说法正确的是:
A. 此密码体制为对称密码体制
B. 此密码体制为私钥密码体制
C. 此密码体制为单钥密码体制
D. 此密码体制为公钥密码体制
【单选题】
下列哪一种方法属于基于实体“所有”鉴别方法:
A. 用户通过自己设置的口令登录系统,完成身份鉴别
B. 用户使用个人指纹,通过指纹识别系统的身份鉴别
C. 用户利用和系统协商的秘密函数,对系统发送挑战进行正确应答,通过身份鉴别
D. 用户使用集成电路卡(如智能卡)完成身份鉴别
【单选题】
为防范网络欺诈确保交易安全,网银系统首先要求用户安全登录,然后使用“智能卡+短信认证”模式进行网上转账等交易,在此场景中用到下列哪些鉴别方法?
A. 实体“所知”以及实体“所有”的鉴别方法
B. 实体“所有”以及实体“特征”的鉴别方法
C. 实体“所知”以及实体“特征”的鉴别方法
D. 实体“所有”以及实体“行为”的鉴别方法
【单选题】
下面哪一项不是虚拟专用网络(VPN)协议标准:
A. 第二层隧道协议(L2TP)
B. Internet安全性(IPSEC)
C. 终端访问控制器访问控制系统(TACACS+)
D. 点对点隧道协议(PPTP)
【单选题】
下列对网络认证协议Kerberos描述正确的是:
A. 该协议使用非对称密钥加密机制
B. 密钥分发中心由认证服务器、 票据授权服务器和客户机三个部分组成
C. 该协议完成身份鉴别后将获取用户票据许可票据
D. 使用该协议不需要时钟基本同步的环境
【单选题】
鉴别的基本途径有三种:所知、所有和个人特征,以下哪一项不是基于你所知道的:
A. 口令
B. 令牌
C. 知识
D. 密码
【单选题】
在ISO的OSI安全体系结构中,以下哪一个安全机制可以提供抗抵赖安全服务?
A. 加密
B. 数字签名
C. 访问控制
D. 路由控制
【单选题】
某公司已有漏洞扫描和入侵检测系统(Intrusion DetectionSystem,IDS)产品,需要购买防火墙,以下做法应当优先考虑的是:
A. 选购当前技术最先进的防火墙即可
B. 选购任意一款品牌防火墙
C. 任意选购一款价格合适的防火墙产品
D. 选购一款同已有安全产品联动的防火墙
【单选题】
某单位人员管理系统在人员离职时进行账号删除,需要离职员工所在部门主管经理和人事部门人员同时进行确认才能在系统上执行,该设计是遵循了软件安全哪项原则
A. 最小权限
B. 权限分离
C. 不信任
D. 纵深防御
【单选题】
以下关于PGP(Pretty Good Privacy)软件叙述错误的是:
A. PGP可以实现对邮件的加密、 签名和认证
B. PGP可以实现数据压缩
C. PGP可以对邮件进行分段和重组
D. PGP采用SHA算法加密邮件
【单选题】
入侵防御系统(IPS)是继入侵检测系统(IDS)后发展期出来的一项新的安全技术,它与IDS有着许多不同点,请指出下列哪一项描述不符合IPS的特点?
A. 串接到网络线路中
B. 对异常的进出流量可以直接进行阻断
C. 有可能造成单点故障
D. 不会影响网络性能
【单选题】
相比文件配置表(FAT)文件系统,以下哪个不是新技术文件系统(NTFS)所具有的优势?
A. NTFS使用事务日志自动记录所有文件夹和文件更新,当出现系统损坏和电源故障等问题,而引起操作失败后,系统能利用日志文件重做或恢复未成功的操作
B. NTFS的分区上,可以为每个文件或文件夹设置单独的许可权限
C. 对于大磁盘,NTFS文件系统比FAT有更高的磁盘利用率
D. 相比FAT文件系统,NTFS文件系统能有效的兼容linux下EXT2文件格式
【单选题】
某公司系统管理员最近正在部署一台Web服务器,使用的操作系统是Windows,在进行日志安全管理设置时,系统管理员拟定四条日志安全策略给领导进行参考,其中能有效应对攻击者获得系统权限后对日志进行修改的策略是:
A. 网络中单独部署syslog服务器,将Web服务器的日志自动发送并存储到该syslog日志服务器中
B. 严格设置Web日志权限,只有系统权限才能进行读和写等操作
C. 对日志属性进行调整,加大日志文件大小、 延长覆盖时间、 设置记录更多信息等
D. 使用独立的分区用于存储日志,并且保留足够大的日志空间
【单选题】
安全的运行环境是软件安全的基础,操作系统安全配置是确保运行环境安全必不可少的工作,某管理员对即将上线的Windows操作系统进行了以下四项安全部署工作,其中哪项设置不利于提高运行环境安全?
A. 操作系统安装完成后安装最新的安全补丁,确保操作系统不存在可被利用的安全漏洞
B. 为了方便进行数据备份,安装Windows操作系统时只使用一个分区C,所有数据和操作系统都存放在C盘
C. 操作系统上部署防病毒软件,以对抗病毒的威胁
D. 将默认的管理员账号Administrator改名,降低口令暴力破解攻击的发生可能
【单选题】
在数据库安全性控制中,授权的数据对象,授权子系统就越灵活?
A. 粒度越小
B. 约束越细致
C. 范围越大
D. 约束范围大
【单选题】
下列哪一些对信息安全漏洞的描述是错误的?
A. 漏洞是存在于信息系统的某种缺陷。
B. 漏洞存在于一定的环境中,寄生在一定的客体上(如TOE中、 过程中等)。
C. 具有可利用性和违规性,它本身的存在虽不会造成破坏,但是可以被攻击者利用,从而给信息系统安全带来威胁和损失。
D. 漏洞都是人为故意引入的一种信息系统的弱点
【单选题】
账号锁定策略中对超过一定次数的错误登录账号进行锁定是为了对抗以下哪种攻击?
A. 分布式拒绝服务攻击(DDoS)
B. 病毒传染
C. 口令暴力破解
D. 缓冲区溢出攻击
欢迎使用我爱刷题
×
微信搜索我爱刷题小程序
温馨提示
×
请在电脑上登陆“www.woaishuati.com”使用