人员管理是信息安全管理体系的重要组成部分,下列关于人员管理的描述中错误的是( )
A. 人员管理应该全面提升管理人员的业务素质、职业道德、思想素质等。
B. 网络安全管理人员在通过法律意识的审查后,还需要进行适合的安全教育培训
C. 安全教育培训对象包含网络管理人员、研发人员等,不包括用户、管理者
D. 安全意识教育和安全技术教育都属于安全教育培训内容
查看答案
以下属于网站敏感信息泄露的主要原因是( )
A. 网站信息繁多
B. 黑客攻击水平高
C. 黑客数量多
D. 全部都是
甲公司要给乙公司发送机密商务邮件,需要邮件内容加密以防止非授权者阅读,并通过数字签名确保邮件没有被篡改,甲公司可以通过什么软件实现上述安全功能:
A. RAR
B. PGP
C. ZIP
D. Hash
以下关于路径遍历的描述,错误的是( )
A. 路径遍历漏洞允许攻击者访问受限的目录,获取系统文件及服务器的配置文件
B. Web服务器提供访问控制列表和根目录访问的安全机制
C. 使用GET或是POST的请求方法可以获得输入
D. 路径遍历漏洞没有任何危害
浏览器是显示网页服务器或档案系统内的HTML文件,并让用户与这些文件互动的一种软件。使用浏览器会产生一些临时文件,下列关于Internet临时文件,说法正确的是:( )
A. 用户最近访问过的网页信息将被暂时保存为临时文件
B. 重新启动时,计算机会自动删除IE临时文件
C. 删除临时文件可以有效提高IE的网页浏览速度
D. IE临时文件不能删除