【单选题】
如下图所示,属于___危险源。
A. 桥梁
B. 隧道
C. 山区
D. 交叉路口
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
C
解析
暂无解析
相关试题
【单选题】
如下图所示,属于___危险源。
A. 桥梁
B. 隧道
C. 山区
D. 交叉路口
【单选题】
如下图所示,属于___危险源。
A. 桥梁
B. 隧道
C. 山区
D. 交叉路口
【单选题】
如下图所示,属于___危险源。
A. 雨天
B. 雾天
C. 雪天
D. 风沙天气
【单选题】
如下图所示,属于___危险源。
A. 涉水路面
B. 雾天
C. 雪天
D. 风沙天气
【单选题】
如下图所示,属于___危险源。
A. 涉水路面
B. 雾天
C. 夜间行车
D. 风沙天气
【单选题】
如下图所示,属于___危险源。
A. 雨天
B. 雾天
C. 夜间行车
D. 雪天
【单选题】
如下图所示,属于___危险源。
A. 雨天
B. 雾天
C. 夜间行车
D. 雪天
【单选题】
机动车在掉头时,要放眼远方,不断扫视周围情况,___,确保为相关车辆留有余地。
A. 在转向的同时开启转向灯
B. 先转向后开启转向灯
C. 没有其他车辆可以不开转向灯
D. 提前开启左转向灯,并观察后视镜
【单选题】
车辆驶近停在车站的公交车辆时,为预防公交车突然起步或行人从车前穿出,要环回视野、留有余地,应___。
A. 减速,保持足够间距,随时准备停车
B. 保持正常车速行驶
C. 随时准备紧急制动
D. 鸣喇叭提醒,加速通过
【单选题】
在高速路上长时间直线行驶很容易造成视觉及身体疲劳。感到疲劳时,驾驶员应___。
A. 立即在高速路上停车休息
B. 停靠在服务区休息
C. 不用理会,继续驾驶车辆行驶
D. 以上三项都不对
【单选题】
夜间超车时不要一直用远光灯,在距离被超车辆___m时左右切换成近光灯,便于前车驾驶员更清楚地看清您的车辆,更好报导判断两车之间的距离。
A. 100
B. 150
C. 200
D. 250
【单选题】
道路运输驾驶员在山区道路行车下坡时,应提前降低车速并___。
A. 挂高速挡
B. 挂低速挡
C. 挂空档滑行
D. 熄火滑行
【单选题】
夜间及遇雨、雾、雪等天气条件需要临时停车时,应___,并开启危险报警闪光灯、后位灯和示廓灯。
A. 关闭前照灯
B. 打开前照灯
C. 打开左转向灯
D. 打开右转向灯
【单选题】
弯道会车时,以___。
A. 道路中心线为界,没有中划中心线的,以目标的几何中心线为界。
B. 以道路左边线为界。
C. 以道路右边线为界。
D. 以道路前边50米线为界。
【单选题】
下列不属于货车在高速公路防御性驾驶的有___。
A. 杜绝超限运输
B. 可以超限运输
C. 检查货物的捆绑情况,防止行驶过程中由于空气阻力、振动等原因引起货物捆绑松散和货物撒落
D. 在超度较大的路段,一般都设有爬坡车道,应选择在爬坡车道内行驶
【单选题】
在山区道路遇对向来车时,应___交会。
A. 不减速
B. 紧靠道路中心
C. 加速
D. 选择安全路段减速或停车
【单选题】
车辆在山区道路行驶时,应___。
A. 紧随前车之后
B. 适当加大安全距离
C. 适当减小安全距离
D. 尽可能寻找超车机会
【单选题】
下长坡时,车速会因为惯性会越来越快,控制车速最有效的方法是___。
A. 挂入空档滑行
B. 利用发动机制动
C. 踩下离合器滑行
D. 用行车速度控制车速
【单选题】
道路运输驾驶员驶入隧道前,为了防止暗适应带来危害,驾驶员要在驶入隧道前约100m处,提前开启___。
A. 远光灯
B. 近光灯
C. 危险报警信号灯
D. 防雾灯
【单选题】
道路运输驾驶员避免在交叉路口、铁路道口、急弯路、隧道等地点___m以内的路段停车。
A. 50m
B. 100m
C. 150m
D. 200m
【单选题】
城乡结合部有施工情况时,过往车辆和人员___。
A. 应当加速超越
B. 应当注意避让
C. 应当连续鸣号
D. 应当各抢其道
【单选题】
汽车在结冰的坡道下时坡,要___。
A. 使用低速挡,利用发动机制动
B. 利用高速挡快速下坡
C. 使用空挡滑行
D. 熄火滑行
【单选题】
驾驶人在行车中经过积水路面时,要怎样做以保证安全___。
A. 特别注意减速慢行
B. 迅速加速通过
C. 保持正常车速通过
D. 低档加速通过
【单选题】
夜间机动车在道路上发生故障或交通事故,妨碍交通又难以移动的,应当开启___、示廓灯和后位灯。
A. 远光灯
B. 近光灯
C. 危险报警闪光灯
D. 防雾灯
【单选题】
夜间行车必须超车时,要___向前车示意,确认前车让速让路后方可超越。
A. 连续变换远、近光灯,
B. 连续变换左、右转向灯
C. 开启危险报警信号灯
D. 关闭前照灯
【单选题】
在雨天气驾车,刮水器无法刮净雨水时,应当___。
A. 减速行驶
B. 集中注意力谨慎驾驶
C. 立即减速靠边行驶
D. 以正常速度行驶
【单选题】
驾驶的车辆正在被其他车辆超越时,应当___。
A. 继续加速行驶
B. 减速,靠右侧行驶
C. 靠道路中心行驶
D. 加速让行
【单选题】
为防止骨折伤员休克,不要移动伤员身体的___部位
A. 颈椎
B. 头部
C. 骨折
【单选题】
在高速公路上车辆发生故障应将乘客___
A. 留在车上休息
B. 离开车辆,对隔栏杆以外的地方休息
C. 劝下车,在车辆周围自由活动,等待救援
【单选题】
运营途中遇有乘客身体不适时,应___
A. 按客人的要求及时地送往医院或家中
B. 停车于路边,让乘客休息、观察
C. 停车于路边,报警,等待120救护
【单选题】
载客途中,车辆发生故障,应___
A. 停车于路边,查找故障、未能短时排除时,应拦车转移乘客
B. 快速排除故障,让乘客在车上稍等候
C. 与乘客一起,做在车上等待救援
【多选题】
以下属于业主项目部的工作职责有那些( )
A. 积极开展配电网新材料、新设备、新技术、新工艺的应用实施
B. 负责工程信息与档案监理资料的收集、整理、上报、移交工作。
C. 开展及参加各类安全、质量检查工作;监督、落实标准工艺应用及安全文明施工;按规定程序上报安全、质量事故(事件);参加安全、质量事故(事件)调查。
D. 配合物资管理部门跟踪到货情况,协调物资供应,满足现场进度要求;核查供应物资与现场使用物资的一致性。
E. 配合完成工程启动送电工作。工程投运后,及时对项目管理工作进行总结,对项目参建单位工作成效开展综合评价,并报送建设管理单位。
【多选题】
工程承包商全面负责劳务分包环节的施工质量。劳务分包工程的( )均由工程承包商组织开展。
A. 班组自检
B. 项目部初检
C. 项目部复检
D. 县公司复检
E. 地市公司级专检
【多选题】
废旧物资应实施全过程管理,从( )全过程对工程拆旧物资做到可控。
A. 行性研究
B. 初步设计
C. 施工蓝图
D. 工程实施
E. 竣工验收
【多选题】
在废旧物资管理中,( )为竣工报告必备资料。若出现应收、拆除、实收数量、种类不相符情况的,由监理单位提供具体的原因说明。
A. 废旧物资技术鉴定表
B. 项目拆旧清单
C. 废旧物资交接单
D. 废旧物资报废手续
【多选题】
以下属于业主项目部工程前期阶段主要管理工作内容的是?( )
A. 参与施工图预检、会检
B. 里程碑计划管理
C. 设计管理
D. 程开工管理
【多选题】
施工项目部按照业主项目部《工程项目里程碑计划》,编制《工程项目施工进度计划》,上报( )部审批。
A. 建设管理单位
B. 业主项目部
C. 监理单位
D. 监理项目部
【多选题】
国家电网公司配电网优质工程评选管理办法适用于公司管理的10千伏及以下配电网基建类工程项目,包括( )
A. 企业自主安排项目
B. 零星检修项目
C. 专项建设基金项目
D. 中央预算内投资项目
【多选题】
工程预算应与( )的工程量保持一致.
A. 施工图
B. 竣工图
C. 开工报告
D. 施工协议
E. 竣工报告
【多选题】
农网工程规划分为( )
A. 国网级规划
B. 省级规划
C. 地市级规划
D. 县级规划
推荐试题
【单选题】
【第04套-61】在某次信息安全应急响应过程中,小王正在实施如下措施:消除或阻断攻击源,找到并消除系统的脆弱性/漏洞、 修改安全策略,加强防范措施、 格式化被感染而已程序的介质等,请问,按照应急响应方法,这些工作应处于以下哪个阶段()
A. 准备阶段
B. 检测阶段
C. 遏制阶段
D. 根除阶段
【单选题】
【第04套-62】关于信息安全事件管理和应急响应,以下说法错误的是:
A. 应急响应是指组织为了应急突发/重大信息安全事件的发生所做的准备,以及在事件发生后所采取的措施
B. 应急响应方法,将应急响应管理过程分为遏制、 根除、 处置、 恢复、报告和跟踪6个阶段
C. 对信息安全事件的分级主要参考信息系统的重要过程、 系统损失和社会影响三方面。
D. 根据信息安全事件的分级参考要素,可将信息安全事件划分为4个级别,特别重大事件(I级)、 重大事件(II级)、 较大事件(III级)和一般事件(IV级)
【单选题】
【第04套-63】对信息安全事件的分级参考下列三个要素:信息系统的重要程度、 系统损失和社会影响,依据信息系统的重要程度对信息进行划分,不属于正确划分级别的是:
A. 特别重要信息系统
B. 重要信息系统
C. 一般信息系统
D. 关键信息系统
【单选题】
【第04套-64】恢复时间目标(RTO)和恢复点目标(RPO)是信息系统灾难恢复中的重要概念,关于这两个值能否为零,正确的选项是()
A. RTO可以为0,RPO也可以为0
B. RTO可以为0,RPO不可以为0
C. RTO不可以为0,但RPO可以为0
D. RTO不可以为0,RPO也不可以为0
【单选题】
【第04套-65】某政府机构拟建设一机房,在工程安全监理单位参与下制定了招标文件,项目分二期,一期目标为年内实现系统上线运营,二期目标为次年上半年完成运行系统风险的处理:招标文件经营管理层审批后发布,就此工程项目而言,以下正确的是:
A. 此项目将项目目标分解为系统上线运营和运行系统风险处理分期实施,具有合理性和可行性
B. 在工程安全监理的参与下,确保了此招标文件的合理性
C. 工程规划不符合信息安全工程的基本原则
D. 招标文件经营管理层审批,表明工程目标符合业务发展规划
【单选题】
【第04套-69】以下哪一项不是信息系统集成项目的特点:
A. 信息系统集成项目要以满足客户和用户的需求为根本出发点。
B. 系统集成就是选择最好的产品和技术,开发响应的软件和硬件,将其集成到信息系统的过程。
C. 信息系统集成项目的指导方法是“总体规划、 分步实施”。
D. 信息系统集成包含技术,管理和商务等方面,是一项综合性的系统工程
【单选题】
【第04套-76】以下行为不属于违反国家涉密规定的行为:
A. 将涉密计算机、 涉密存储设备接入互联网及其他公共信息网络
B. 通过普通邮政等无保密及措施的渠道传递国家秘密载体
C. 在私人交往中涉及国家秘密
D. 以不正当手段获取商业秘密
【单选题】
【第04套-77】具有行政法律责任强制的安全管理规定和安全制度包括:1>安全事件(包括安全事故)报告制度;2>安全等级保护制度;3>信息系统安全监控;4>安全专用产品销售许可证制度
A. 1,2,4
B. 2,3
C. 2,3,4
D. 1,2,3
【单选题】
【第04套-78】信息系统建设完成后,()的信息系统的而运营使用单位应当选择符合国家规定的测评机构进行测评合格后方可投入使用
A. 二级以上
B. 三级以上
C. 四级以上
D. 五级以上
【单选题】
【第04套-79】为了保障网络安全,维护网络安全空间主权和国家安全、 社会公共利益,保护公民、 法人和其他组织的合法权益,促进经济社会信息化健康发展,加强在中华人民共和国境内建设、 运营、 维护和使用网络,以及网络安全的监督管理,2015年6月,第十二届全国人大常委会第十五次会议初次审议了一部法律草案,并与7月6日起在网上全文公布,向社会公开征求意见,这部法律草案是()
A. 《中华人民共和国保守国家秘密法(草案)》
B. 《中华人民共和国网络安全法(草案)》
C. 《中华人民共和国国家安全法(草案)》
D. 《中华人民共和国互联网安全法(草案)》
【单选题】
【第04套-80】为了进一步提高信息安全的保障能力和防护水平,保障和促进信息化建设的健康发展,公安部等4部分联合发布《关于信息安全等级保护工作的实施意见》(公通字[2004]66号),对等级保护工作的开展提供宏观指导和约束,明确了等级保护工作的基本内容、 工作要求和实施计划,以及各部门工作职责分工等,关于该文件,下面理解正确的是
A. 该文件时一个由部委发布的政策性文件,不属于法律文件
B. 该文件适用于2004年的等级保护工作,其内容不能越过到2005年及之后的工作
C. 该文件时一个总体性知道文件,规定了所有信息系统都要纳入等级保护定级范围
D. 该文件使用范围为发文的这四个部门,不适用于其他部门和企业等单位
【单选题】
【第04套-81】CC标准是目前系统安全认证方面最权威的而标准,那一项不是体现CC标准的先进性?
A. 结构开放性,即功能和保证要求可以“保护轮廓”和“安全目标”中进行一步细化和扩展
B. 表达方式的通用性,即给出通用的表达方式
C. 独立性,它强调将安全的功能和保证分离
D. 实用性,将CC的安全性要求具体应用到IT产品的开发、 生产、 测试和评估过程中
【单选题】
【第04套-82】对于数字证书而言,一般采用的是哪个标准?
A. ISO/IEC1540B
B. 802.11
C. GB/T20984
D. X.509
【单选题】
【第04套-83】在可信计算机系统评估准则(TCSEC)中,下列哪一项是满足强制保护要求的最低级别?
A. C2
B. C1
C. B2
D. B1
【单选题】
【第04套-84】关于标准,下面哪项理解是错误的()
A. 标准是在一定范围内为了获得最佳秩序,经协协商一致制定并由公认机构批准,共同重复使用的一种规范性文件,标准是标准化活动的重要成果
B. 国际标准是由国际标准化组织通过并公布的标准,同样是强制性标准,当国家标准和国际标准的条款发生冲突,应以国际标准条款为准。
C. 行业标准是针对没有国家标准而又才需要在全国某个行业范围统一的技术要求而制定的标准,同样是强制性标准,当行业标准和国家标准的条款发生冲突时,应以国家标准条款为准。
D. 地方标准由省、 自治区、 直辖市标准化行政主管部门制度,冰报国务院标准化行政主管部门和国务院有关行政主管培训部门备案,在公布国家标准后,该地方标准即应废止。
【单选题】
【第04套-85】2005年,RFC4301(Request forComments 4301 :SecurityArchitecture for the Internet Protocol)发布,用以取代原先的RFC2401,该标准建议规定了IPsec系统基础架构,描述如何在IP层(IPv4/IPv6)为流量提供安全业务,请问此类RFC系列标准建设是由哪个组织发布的()
A. 国际标准化组织
B. 国际电工委员会
C. 国际电信联盟远程通信标准化组织
D. Internet工程任务组
【单选题】
【第04套-86】关于信息安全管理体系,国际上有标准(ISO/IEC27001:2013)而我国发布了《信息技术安全技术信息安全管理体系要求》(GB/T22080-2008)请问,这两个标准的关系是:
A. IDT(等同采用),此国家标准等同于该国际标准,仅有或没有编辑性修改
B. EQV(等效采用),此国家标准不等效于该国际标准
C. NEQ(非等效采用),此国家标准不等效于该国际标准
D. 没有采用与否的关系,两者之间版本不同,不应该直接比较
【单选题】
【第04套-87】GB/T18336《信息技术安全性评估准则》(CC)是测评标准类中的重要标准,该标准定义了保护轮廓(ProtectionProfile,PP)和安全目标(SecurityTarget,ST)的评估准则,提出了评估保证级(EvaluationAssuranceLevel,EAL),其评估保证级共分为()个递增的评估保证等级
A. 4
B. 5
C. 6
D. 7
【单选题】
【第04套-89】关于信息安全保障的概念,下面说法错误的是:
A. 信息系统面临的风险和威胁是动态变化的,信息安全保障强调动态的安全理念
B. 信息安全保障已从单纯保护和防御阶段发展为集保护、 检测和响应为一体的综合阶段
C. 在全球互联互通的网络空间环境下,可单纯依靠技术措施来保障信息安全
D. 信息安全保障把信息安全从技术扩展到管理,通过技术、 管理和工程等措施的综合融合,形成对信息、 信息系统及业务使命的保障
【单选题】
【第04套-91】下列关于ISO15408信息技术安全评估准则(简称CC)通用性的特点,即给出通用的表达方式,描述不正确的是
A. 如果用户、 开发者、 评估者和认可者都使用CC语言,互相就容易理解沟通
B. 通用性的特点对规范实用方案的编写和安全测试评估都具有重要意义
C. 通用性的特点是在经济全球化发展、 全球信息化发展的趋势下,进行合格评定和评估结果国际互认的需要
D. 通用性的特点使得CC也适用于对信息安全建设工程实施的成熟度进行评估
【单选题】
【第04套-93】ISO/IEC27001《信息技术-安全技术-信息安全管理体系-要求》的内容是基于( )。
A. BS7799-1《信息安全实施细则》
B. BS7799-2《信息安全管理体系规范》
C. 信息技术安全评估准则(简称ITSEC)
D. 信息技术安全评估通用标准(简称CC)
【单选题】
【第04套-94】在GB/T18336《信息技术安全性评估准则》(CC标准)中,有关保护轮廓(Protection Profile,PP)和安全目标(Security Target,ST),错误的是:
A. PP是描述一类产品或系统的安全要求
B. PP描述的安全要求与具体实现无关
C. 两份不同的ST不可能满足同一份PP的要求
D. ST与具体的实现有关C
【单选题】
【第04套-95】以下哪一项不是我国国务院信息化办公室为加强信息安全保障明确提出的九项重点工作内容之一?
A. 提高信息技术产品的国产化率
B. 保证信息安全资金投入
C. 加快信息安全人才培养
D. 重视信息安全应急处理工作
【单选题】
【第04套-97】以下关于法律的说法错误的是()
A. 法律是国家意志的统一体现,有严密的逻辑体系和效力
B. 法律可以是公开的,也可以是“内部”的
C. 一旦制定,就比较稳定,长期有效,不允许经常更改
D. 法律对违法犯罪的后果由明确规定,是一种“硬约束”
【单选题】
【第04套-99】根据信息安全风险要素之间的关系,下图中空白处应该填写()
A. 资产
B. 安全事件
C. 脆弱性
D. 安全措施
【单选题】
【第04套-100】信息安全标准化工作是我国信息安全保障工作的重要组成部分之一,也是政府进行宏观管理的重要依据,同时也是保护国家利益,促进产业发展的重要手段之一,关于我国标准化工作,下面选项中描述错误的是()
A. 我国是在国家质量监督检验疫总局管理下,由国家标准化管理委员会统一管理全国标准化工作,下设有专业技术委员会
B. 事关国家安全利益,信息安全因此不能和国际标准相同,而是要通过本国组织和专家制定标准,切实有效地保护国家利益和安全
C. 我国归口信息安全方面标准是“全国信息安全标准化技术委员会”,为加强有关工作,2016在其下设立“大数据安全特别工作组”
D. 信息安全标准化工作是解决信息安全问题的重要技术支撑,其主要作业突出体现在能够确保有关产品、 设施的技术先进性、 可靠性和一致性
【单选题】
【第05套-02】主机A向主机B发出的数据采用AH或ESP的传输模式对经过互联网的数据流量进行保护时,主机A和主机B的IP地址在应该在下列哪个范围?
A. 10.0.0.0~10.255.255.255
B. 172.16.0.0~172.31.255.255
C. 192.168.0.0~192.168.255.255
D. 不在上述范围内
【单选题】
【第05套-04】以下哪个选项不是防火墙提供的安全功能?
A. IP地址欺骗防护
B. NAT
C. 访问控制
D. SQL注入攻击防护
【单选题】
【第05套-05】以下关于可信计算说法错误的是:
A. 可信的主要目的是要建立起主动防御的信息安全保障体系
B. 可信计算机安全评价标准(TCSEC)中第一次提出了可信计算机和可信计算基的概念
C. 可信的整体框架包含终端可信、 终端应用可信、 操作系统可信、 网络互联可信、 互联网交易等应用系统可信
D. 可信计算平台出现后会取代传统的安全防护体系和方法
【单选题】
【第05套-08】应用软件的数据存储在数据库中,为了保证数据安全,应设置良好的数据库防护策略,以下不属于数据库防护策略的是?
A. 安装最新的数据库软件安全补丁
B. 对存储的敏感数据进行安全加密
C. 不使用管理员权限直接连接数据库系统
D. 定期对数据库服务器进行重启以确保数据库运行良好
【单选题】
【第05套-09】下列哪项内容描述的是缓冲区溢出漏洞?
A. 通过把SQL命令插入到web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令
B. 攻击者在远程WEB页面的HTML代码中插入具有恶意目的的数据,用户认为该页面是可信赖的,但是当浏览器下载该页面,嵌入其中的脚本将被解释执行。
C. 当计算机向缓冲区内填充数据位数时超过了缓冲区本身的容量溢出的数据覆盖在合法数据上
D. 信息技术、 信息产品、 信息系统在设计、 实现、 配置、 运行等过程中,有意或无意产生的缺陷
【单选题】
【第05套-10】对恶意代码的预防,需要采取增强安全防范策略与意识等措施,关于以下预防措施或意识,说法错误的是:
A. 在使用来自外部的移动介质前,需要进行安全扫描
B. 限制用户对管理员权限的使用
C. 开放所有端口和服务,充分使用系统资源
D. 不要从不可信来源下载或执行应用程序
【单选题】
【第05套-12】下列关于计算机病毒感染能力的说法不正确的是:
A. 能将自身代码注入到引导区
B. 能将自身代码注入到扇区中的文件镜像
C. 能将自身代码注入文本文件中并执行
D. 能将自身代码注入到文档或模板的宏中代码
【单选题】
【第05套-13】以下哪个是恶意代码采用的隐藏技术:
A. 文件隐藏
B. 进程隐藏
C. 网络连接隐藏
D. 以上都是
【单选题】
【第05套-14】通过向被攻击者发送大量的ICMP回应请求,消耗被攻击者的资源来进行响应,直至被攻击者再也无法处理有效的网络信息流时,这种攻击称之为:
A. Land攻击
B. Smurf攻击
C. PingofDeath攻击
D. ICMPFlood
【单选题】
【第05套-15】以下哪个拒绝服务攻击方式不是流量型拒绝服务攻击
A. Land
B. UDPFlood
C. Smurf
D. Teardrop
【单选题】
【第05套-16】传输控制协议(TCP)是传输层协议,以下关于TCP协议的说法,哪个是正确的?
A. 相比传输层的另外一个协议UDP,TCP既提供传输可靠性,还同时具有更高的效率,因此具有广泛的用途
B. TCP协议包头中包含了源IP地址和目的IP地址,因此TCP协议负责将数据传送到正确的主机。
C. TCP协议具有流量控制、 数据校验、 超时重发、 接收确认等机制,因此TCP协议能完全替代IP协议
D. TCP协议虽然高可靠,但是相比UDP协议机制过于复杂,传输效率要比UDP低
【单选题】
【第05套-17】以下关于UDP协议的说法,哪个是错误的?
A. UDP具有简单高效的特点,常被攻击者用来实施流量型拒绝服务攻击
B. UDP协议包头中包含了源端口号和目的端口号,因此UDP可通过端口号将数据包送达正确的程序
C. 相比TCP协议,UDP协议的系统开销更小,因此常用来传送如视频这一类高流量需求的应用数据
D. UDP协议不仅具有流量控制,超时重发等机制,还能提供加密等服务,因此常用来传输如视频会话这类需要隐私保护的数据
【单选题】
【第05套-19】近年来利用DNS劫持攻击大型网站恶性攻击事件时有发生,防范这种攻击比较有效的方法是?
A. 加强网站源代码的安全性
B. 对网络客户端进行安全评估
C. 协调运营商对域名解析服务器进行加固
D. 在网站的网络出口部署应用级防火墙
【单选题】
【第05套-21】在戴明环(PDCA)模型中,处置(ACT)环节的信息安全管理活动是:
A. 建立环境
B. 实施风险处理计划
C. 持续的监视与评审风险
D. 持续改进信息安全管理过程