首页 试题详情
多选题

场景:《网络安全法》颁布后,各单位对网络安全的重视程度越来越高,ANY公司是一家互联网公司,前期为了经济效益,提出“业务先行”的口号,由于长期对安全疏于重视,业务系统面临的网络安全事件时有发生,为解决这一问题,公司决定投入120万进行风险评估,信息安全等级保护和信息安全管理体系建设,ANY公司经过招投标,最终决定由您所在的公司来实施此项目,假设你做为实施的工程师,在项目实施过程中应该如何去做?问题:当您在做基线检查时,客户问您基线检查是什么?您应该如何回答?()

A基线检查能发现业务系统是否存在SQL注入漏洞

B基线检查能发现中间件是否开启日志记录功能

C基线检查是对于漏洞扫描工具不能有效发现方面进行辅助评估的一种有效手段

D基线检查能发现操作系统的密码是否符合要求

正确答案:A (备注:此答案有误)

相似试题

  • 单选题

    《中华人民共和国网络安全法》于( )颁布

    答案解析

  • 单选题

    网络安全法实施时间( )。( )

    答案解析

  • 单选题

    网络安全法》适用于哪些网络活动:()。

    答案解析

  • 多选题

    场景:《网络安全法颁布各单位网络安全的重视程度越来越高,ANY公司是一家互联网公司,前期为了经济效益,提出“业务先行”的口号,由于长期安全疏于重视,业务系统面临的网络安全事件时有发生,为解决这一问题,公司决定投入120万进行风险评估,信息安全等级保护和信息安全管理体系建设,假设您是乙方安全工程师,针对甲方ANY公司提出的问题,应该如何回答,问题:风险评估能给ANY公司带来的价值有哪些?()

    答案解析

  • 多选题

    网络安全法》确立了网络安全法的哪些基本原则。

    答案解析

热门题库