下面关于信息安全事件类型的描述正确的是()A、计算机病毒事件、特洛伊木马事件、蠕虫事件、僵尸网络事件、网络钓鱼事件、混合攻击程序事件均属于有害程序事件B、设备设施故障包括软硬件自身故障、外围保障设施故障、人为破坏事故和其他设备设施故障等四大类C、信息内容安全事件是指通过网络或其它技术手段,造成信息系统中的信息被篡改、假冒、泄露、窃取等而导致的信息安全事件D、信息泄露事件是指未经授权用户利用可能的技术手段主动获取信息系统中信息而导致的信息安全事件

题目

下面关于信息安全事件类型的描述正确的是()

  • A、计算机病毒事件、特洛伊木马事件、蠕虫事件、僵尸网络事件、网络钓鱼事件、混合攻击程序事件均属于有害程序事件
  • B、设备设施故障包括软硬件自身故障、外围保障设施故障、人为破坏事故和其他设备设施故障等四大类
  • C、信息内容安全事件是指通过网络或其它技术手段,造成信息系统中的信息被篡改、假冒、泄露、窃取等而导致的信息安全事件
  • D、信息泄露事件是指未经授权用户利用可能的技术手段主动获取信息系统中信息而导致的信息安全事件

相似考题
更多“下面关于信息安全事件类型的描述正确的是()”相关问题
  • 第1题:

    以下对信息安全描述不正确的是

    A、信息安全的基本要素包括保密性、完整性和可用性

    B、信息安全就是保障企业信息系统能够连续、可靠、正常地运行,使安全事件对业务造成的影响减到最小,确保组织业务运行的连续性

    C、信息安全就是不出安全事故/事件

    D、信息安全不仅仅只考虑防止信息泄密就可以了


    答案:C

  • 第2题:

    关于下面直方图的描述正确的是( )。


    正确答案:ABCD

  • 第3题:

    下面哪些是ITIL服务运营卷中所描述的事件的类别:()

    • A、信息、已计划、常规
    • B、已计划、未计划、紧急
    • C、信息、告警、异常
    • D、告警、被动、主动

    正确答案:C

  • 第4题:

    在信息安全等级保护的网络安全三级基本要求中要求审计记录应包括:事件的日期和时间、事件类型、事件是否成功及其他与审计相关的信息。


    正确答案:错误

  • 第5题:

    关于安全审计目的描述错误的是()

    • A、识别和分析未经授权的动作或攻击
    • B、记录用户活动和系统管理
    • C、为灾难恢复提供信息
    • D、实现对安全事件的应急响应

    正确答案:B

  • 第6题:

    应急响应流程一般顺序是()。

    • A、信息安全事件通告、信息安全事件评估、应急启动、应急处置和后期处置
    • B、信息安全事件评估、信息安全事件通告、应急启动、应急处置和后期处置
    • C、应急启动、应急处置、信息安全事件评估、信息安全事件通告、后期处置
    • D、信息安全事件评估、应急启动、信息安全事件通告、应急处置和后期处置

    正确答案:A

  • 第7题:

    急响应是信息安全事件管理的重要内容之一,关于应急响应工作,下面描述错误的是:()

    • A、信息安全应急响应,通常是指一个组织为了应对各种安全意外事件的发生所采取的防范措施,既包括预防性措施,也包括事情发生后的应对措施
    • B、应急响应工作有其鲜明的特点:具体高技术复杂性与专业性、强突发性、对知识经验的高依赖性,以及需要广泛的协调与合作
    • C、应急响应时组织在处置应对突发/重大信息安全事件时的工作,其主要包括两部分工作:安全事件发生时正确指挥、事件发生后全面总结
    • D、应急响应工作的起源和相关机构的成立和1988年11月发生的莫里斯蠕虫病毒事件有关,基于该事件,人们更加重视安全事件的应急处理和整体协调的重要性

    正确答案:C

  • 第8题:

    多选题
    下列选项属于信息安全事件的基本分类的是()
    A

    有害程序事件

    B

    网络攻击事件

    C

    信息破坏事件

    D

    信息内容安全事件

    E

    其他信息安全事件


    正确答案: E,D
    解析: 暂无解析

  • 第9题:

    单选题
    下面关于信息安全事件类型的描述正确的是()
    A

    计算机病毒事件、特洛伊木马事件、蠕虫事件、僵尸网络事件、网络钓鱼事件、混合攻击程序事件均属于有害程序事件

    B

    设备设施故障包括软硬件自身故障、外围保障设施故障、人为破坏事故和其他设备设施故障等四大类

    C

    信息内容安全事件是指通过网络或其它技术手段,造成信息系统中的信息被篡改、假冒、泄露、窃取等而导致的信息安全事件

    D

    信息泄露事件是指未经授权用户利用可能的技术手段主动获取信息系统中信息而导致的信息安全事件


    正确答案: D
    解析: 暂无解析

  • 第10题:

    多选题
    一条ROUTER-LSA可以描述多条连接,每条连接由LINKID,DATA,TYPE和METIRC描述,下面关于LINKID,DATA,TYPE和METIRC的讨论正确的是()
    A

    TYPE表示连接的类型

    B

    LINKID表示此连接的本地标识,不同的连接类型LINKID表示的意义也不同

    C

    DATA用于描述此连接的附加信息,不同的连接类型所描述的信息也不同

    D

    METRIC描述此连接的开销


    正确答案: D,A
    解析: 暂无解析

  • 第11题:

    单选题
    关于信息安全事件和应急响应的描述不正确的是()。
    A

    信息安全事件,是指由于自然或人为以及软、硬件本身缺陷或故障的原因,对信息系统造成危害,或者在信息系统内发生对社会造成负面影响的事件。

    B

    至今,已有一种信息安全策略或防护措施,能够对信息及信息系统提供绝对的保护,这就使得信息安全事件的发生是不可能的。

    C

    应急响应是指组织为了应对突发/重大信息安全事件的发生所做的准备,以及在事件发生后所采取的措施。

    D

    应急响应工作与其他信息安全管理工作相比有其鲜明的特点:具有高技术复杂性与专业性、强突发性、对知识经验的高依赖性,以及需要广泛的协调与合作


    正确答案: A
    解析: 暂无解析

  • 第12题:

    单选题
    以下对信息安全描述不正确的是()。
    A

    信息安全的基本要素包括保密性、完整性和可用性

    B

    信息安全就是保障企业信息系统能够连续、可靠、正常地运行,使安全事件对业务造成的影响减到最小,确保组织业务运行的连续性

    C

    信息安全就是不出安全事故/事件

    D

    信息安全不仅仅只考虑防止信息泄密就可以了


    正确答案: A
    解析: 暂无解析

  • 第13题:

    下面关于表单若干常用事件的描述中,正确的是

    A.释放表单时,UNLOAD事件在DEXTROY事件之前引发

    B.运行表单时,INIT事件在LOAD事件之前引发

    C.单击表单的标题栏,引发表单的CLICK事件

    D.上面的说法都不对


    正确答案:D

  • 第14题:

    下面哪些是ITIL服务运营中所描述的事件的类别?()

    • A、信息、已计划、常规
    • B、已计划、未计划、紧急
    • C、信息、告警、异常
    • D、告警、被动、主动

    正确答案:C

  • 第15题:

    根据GB/Z 20986信息安全事件分类分级指南的描述,信息安全事件分级主要考虑的因素包括()

    • A、系统重要程度
    • B、信息系统价值
    • C、系统损失大小
    • D、社会影响程度

    正确答案:A,C,D

  • 第16题:

    关于个体对生活事件的认识评价,下面选项描述正确的是()

    • A、初级评价是估计事件与自己的利害关系
    • B、初级评价事件与己无关,则不再出现次级评价
    • C、次级评价是对个人的能力作出估计
    • D、次级评价事件是不可改变的,往往采用问题关注应对

    正确答案:A,B,C

  • 第17题:

    关于信息安全事件和应急响应的描述不正确的是()。

    • A、信息安全事件,是指由于自然或人为以及软、硬件本身缺陷或故障的原因,对信息系统造成危害,或者在信息系统内发生对社会造成负面影响的事件。
    • B、至今,已有一种信息安全策略或防护措施,能够对信息及信息系统提供绝对的保护,这就使得信息安全事件的发生是不可能的。
    • C、应急响应是指组织为了应对突发/重大信息安全事件的发生所做的准备,以及在事件发生后所采取的措施。
    • D、应急响应工作与其他信息安全管理工作相比有其鲜明的特点:具有高技术复杂性与专业性、强突发性、对知识经验的高依赖性,以及需要广泛的协调与合作

    正确答案:B

  • 第18题:

    应急响应是信息安全事件管理的重要内容之一。关于应急响应工作,下面描述错误的是()。

    • A、信息安全应急响应,通常是指一个组织为了应对各种安全意外事件的发生所采取的防范措施,既包括预防性施,也包括事件发生后的应对措施
    • B、应急响应工作有其鲜明的特点:具有高技术复杂性与专业性、强突发性、对知识经验的高依赖性,以及需要厂家的协调与合作
    • C、应急响应是组织在处置应对突发/重大信息安全事件时的工作,其主要包括两部分工作:安全事件发生时正确指挥、事件发生后全面总结
    • D、应急响应工作的起源和相关机构的成立和1988年11月发生的莫里斯蠕虫病毒事件有关,基于该事件,人们应该重视安全事件的应急处置和整体协调的重要性

    正确答案:C

  • 第19题:

    信息安全事件的分类方法有多种,依据GB/Z20986-2007《信息安全技术信息安全事件分类分级指南》,信息安全事件分为7各基本类别,描述正确的是:()

    • A、有害程序事件,网络攻击事件,信息破坏事件,信息内容安全事件,设备设施故障,灾害性事件和其他信息安全事件
    • B、网络攻击事件,拒绝服务事件,信息破坏事件,信息内容安全事件,设备设施故障,灾害性事件和其他信息安全事件
    • C、网络攻击事件,网络钓鱼事件,信息破坏事件,信息内容安全事件,设备设施故障,灾害性事件和其他信息安全事件
    • D、网络攻击事件,网络扫描窃听事件,信息破坏事件,信息内容安全事件,设备设施故障,灾害性事件和其他信息安全事件

    正确答案:A

  • 第20题:

    单选题
    有关信息安全事件的描述不正确的是()。
    A

    信息安全事件的处理应该分类、分级

    B

    信息安全事件的数量可以反映企业的信息安全管控水平

    C

    某个时期内企业的信息安全事件的数量为零,这意味着企业面临的信息安全风险很小

    D

    信息安全事件处理流程中的一个重要环节是对事件发生的根源的追溯,以吸取教训、总结经验,防止类似事情再次发生


    正确答案: D
    解析: 暂无解析

  • 第21题:

    单选题
    一条router-LSA可以描述多条连接,每条连接由Link ID,Data,Type和Metirc描述,下面关于Link ID,Data,Type和Metric的讨论错误的是()
    A

    Type表示连接的类型

    B

    Link ID表示此连接的本地标识,不同的链接类型Link ID表示的意义也不相同

    C

    Data用于描述此连接的附加信息,不同的连接类型所描述的信息也不同

    D

    Metric描述此连接的开销


    正确答案: C
    解析: 暂无解析

  • 第22题:

    多选题
    根据GB/Z 20986信息安全事件分类分级指南的描述,信息安全事件分级主要考虑的因素包括()
    A

    系统重要程度

    B

    信息系统价值

    C

    系统损失大小

    D

    社会影响程度


    正确答案: B,D
    解析: 暂无解析

  • 第23题:

    单选题
    信息安全事件的分类方法有多种,依据GB/Z20986-2007《信息安全技术信息安全事件分类分级指南》,信息安全事件分为7各基本类别,描述正确的是:()
    A

    有害程序事件,网络攻击事件,信息破坏事件,信息内容安全事件,设备设施故障,灾害性事件和其他信息安全事件

    B

    网络攻击事件,拒绝服务事件,信息破坏事件,信息内容安全事件,设备设施故障,灾害性事件和其他信息安全事件

    C

    网络攻击事件,网络钓鱼事件,信息破坏事件,信息内容安全事件,设备设施故障,灾害性事件和其他信息安全事件

    D

    网络攻击事件,网络扫描窃听事件,信息破坏事件,信息内容安全事件,设备设施故障,灾害性事件和其他信息安全事件


    正确答案: A
    解析: 暂无解析