单选题 以下关于安全整改的说法,正确的是()。

A、 只需整改高风险项,中低风险项可以忽略
B、 整改应优先处理技术问题,管理问题可以延后
C、 整改应遵循“先修复高危漏洞,再优化管理流程”的次序
D、 整改应覆盖所有不符合项,并制定中长期整改计划
下载APP答题
由4l***nh提供 分享 举报 纠错

相关试题

单选题 防止用户被冒名所欺骗的方法是()。

A、对信息源发放进行身份验证
B、进行数据加密
C、采用防火墙
D、对访问网络的流量进行过滤和保护

单选题 根据《中华人民共和国网络安全法》,网络运营者应当按照网络安全等级保护制度的要求,采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于()个月。

A、
B、
C、
D、十二

单选题 依据《信息安全技术网络安全等级保护测评过程指南》(GB/T28449-2018),测评人员为了验证安全措施的有效性,通常不会采用的方法是()。

A、检查(访谈、查验)
B、测试(人工测试、工具测试)
C、猜测(凭经验猜测配置)
D、访谈(与人员交流)

单选题 DDos攻击的全称是()。

A、数据加密服务
B、分布式拒绝服务
C、脚本攻击
D、网络监听服务

单选题 依据《网络安全等保护测评报告模板》(2025版),测评报告编号由()组数据构成。

A、2组
B、3组
C、4组
D、5组

单选题 属于数据完整性得到保护的例子的是()。

A、某网站在访问量突然增加时对用户连接数量进行了限制,保证已登录的用户可以完成操作
B、某信息系统为保障数据被攻击者篡改后可检查,采用SM3-HMAC算法对数据生成消息鉴别码并定期校验
C、某网管系统具有严格的审计功能,可以确定哪个管理员在何时对核心交换机进行了什么操作
D、李先生在每天下班前将重要文件锁在档案室的保密柜中,使伪装成清洁工的商业间谍无法查看

单选题 依据《关于进一步做好网络安全等级保护有关工作的函》(公1001网安〔2025〕1001号),要求2025年11月30日前,全面开展系统备案动态更新;安全保护等级初步确定为()以上的信息系统,运营者需组织国家网络安全等级保护专家对定级结果进行评审。

A、第二级(含)
B、第三级(含)
C、第四级(含)
D、第五级(含)

单选题 用于加密机制的协议的是()。

A、HTTP
B、FTP
C、TELNET
D、SSL