首页
一般情况下,以下哪些不是设备和计算层面的测评对象()。
精华吧
→
答案
→
知识竞赛
→
商用密码应用安全性评估从业人员考核
一般情况下,以下哪些不是设备和计算层面的测评对象()。
A、防火墙
B、WAF
C、网闸
D、数据库
正确答案:C
Tag:
防火墙
层面
对象
时间:2024-04-18 16:05:47
上一篇:
某电商平台用户需使用合规的智能密码钥匙才能登录,平台通过调用服务器密码机对用户注册信息采用SM4算法进行加密存储,则在应用和数据安全层面“重要数据存储机密性”测评单元的测评对象主要包括()。
下一篇:
某整机类密码产品经确认为经检测认证合格的商用密码产品,则在设备和计算安全层面,针对该密码产品的测评,哪些可直接判定为符合()。
相关答案
1.
某电商平台用户需使用合规的智能密码钥匙才能登录平台,平台采用HTTPS协议进行访问,则在应用和数据安全层面“重要数据传输机密性”测评单元的测评对象主要包括()。
2.
某电商平台用户需使用合规的智能密码钥匙才能登录,则在应用和数据安全层面“身份鉴别”测评单元的测评对象主要包括()。
3.
以下选项中,属于应用和数据安全层面的重要数据的是()。
4.
某电商平台包括用户注册业务和商品交易业务两大类,以下选项中属于应用和数据安全层面的测评时关注的内容的是()。
5.
某信息系统部署在公有云平台的独立VPC内,通过云平台的堡垒机对设备进行远程管理,则在设备和计算安全层面“远程管理通道安全”测评单元的测评对象为()。
6.
管理员在互联网通过SSLVPN接入系统内网,登录堡垒机后采用SSH协议或Telnet协议对设备进行远程管理,则在设备和计算安全层面“远程管理通道安全”分析内容为()。
7.
以下选项中,通常可作为设备和计算安全层面测评对象的是()。
8.
某些信息系统只能在本地进行设备登录运维,但是设备部署在相对安全的机房内部。
9.
对于符合GM/T0036-2014《采用非接触卡的门禁系统密码应用技术指南》标准的电子门禁系统,在密评时,以下表述正确的是()。
10.
设备和计算层面的测评对象主要包括以下哪些()。
热门答案
1.
某银行金融业务系统重要资产分布在北京主机房、上海业务机房以及苏州灾备机房中,测评时物理和环境测评对象包括()。
2.
密评人员在测评中,发现某密码产品有商用密码产品认证证书,但认证证书已经过期,测评人员应该()。
3.
以下属于云平台被完全评估的支撑能力的是()。
4.
对第三级信息系统的密钥管理安全进行测评时,其测评对象主要包括密钥管理制度、应用系统、密码产品和()。
5.
对信息系统应用和数据安全层面测评时,针对日志记录完整性的测评对象包括应用系统、密码产品、技术文档和()。
6.
如果被测信息系统所在的物理机房采用多区域部署或被测信息系统重要资产分布在不同的物理机房中,物理和环境测评对象包括()。
7.
某信息系统的安全等级为第三级,被测单位认为网络与通信安全层面的安全接入认证不适用,则应在设计密码应用方案时()。
8.
某信息系统部署在公有云平台的独立VPC内,管理员在互联网通过浏览器访问云平台的堡垒机对设备进行远程管理,则在网络和通信安全层面的测评对象为()。
9.
管理员在互联网通过SSLVPN接入系信息统内网,再登录堡垒机后采用SSH协议对设备进行远程管理,则在网络和通信安全层面的测评对象为()。
10.
具有商用密码产品认证证书的密码产品,且实际部署与认证通过时的状态一致的情况下,对密码产品可以直接判定为符合的指标是()。