首页
›
答案
›
标签
›
堡垒
堡垒
1
第二次世界大战中被称为“超级空中堡垒”的是哪种机型?
2
第二次世界大战中被称为“超级空中堡垒”的飞机型号是?
3
坚固工事 (打中国小说名一)
4
“绿色贸易堡垒”是运用环境技术法规降低市场准入的环境要求。()
5
政治手段是保障国家安全的最后堡垒。()
6
解放碑最开始时上刻有()。
7
关于云安全技术架构,一下哪项不属于网络层安全()
8
关于堡垒主机的说法,错误的是:()
9
在堡垒主机上,我们需要关闭或保留一些服务,以下做法中哪个是错误的:()
10
有关电子邮件代理,描述不正确的是()
11
西南联大成为当时大后方爱国民主运动的一个重要策源地,赢得了()的光荣称号。
12
下列关于被屏蔽主机网关的单宿和双宿堡垒机,说法错误的是()。
13
视频中提到的保障数据存储在安全的网络环境中的技术不包括()。
14
下面哪些是江南的作品?
15
为防范病毒,可以在云端网络边界部署以下哪种安全设备?
16
为了应对流量型网络攻击,以下哪些设备可部署在网络边界以实现防护?
17
为了应对流量型攻击,以下哪些设备可部署在网络边界以实现防护?
18
南京古城的聚宝门是我国现存最大、最为完整的堡垒瓮城。()
19
常见网络安全产品有:()、入侵防御、入侵检测、网闸、流量审计、运维堡垒机、数据库审计、准入、终端防护、配置检查等产品。
20
防火墙的分类有哪些?()
21
党的十九大把()与()、()一道作为决胜全面建成小康社会的三大攻坚战进行全面部署,聚力攻克深度贫困堡垒。
22
迈锡尼文化中最常见的东西是()
23
在建立堡垒主机时()
24
建立堡垒主机的一般原则()
25
网络中一台防火墙被配置来划分Internet、内部网及DMZ区域,这样的防火墙类型为()
26
南京古城的神策门是我国现存最大、最为完整的堡垒瓮城。()
27
作为代理服务器的堡垒主机运行的是()
28
在屏蔽主机体系中,堡垒主机位于()中,所有的外部连接都路由到它上面去。
29
网络中有一个设备暴露于Internet中,并提供某项服务,其自身拥有很强的保护能力,这种设备称为()
30
网络中一台防火墙被配置来划分Internet、内部网和DMZ区域,这样的防火墙类型为()
31
关于堡垒主机的说法,错误的是()
32
在被屏蔽的主机体系中,堡垒主机位于()中,所有的外部连接都要经过滤路由器到它上面去。
33
中国人民志愿军特级战斗英雄杨根思曾说道,“在革命战士面前,不相信(),不相信(),不相信()!”
34
为什么说党的领导是中国特色社会主义制度的最大优势()。
35
什么说党的领导是中国特色社会主义制度的最大优势()
36
法治对于国家制度和治理体系具有()的保障作用
37
我国现存最大最为完整的堡垒瓮城,坐落在()。
38
在堡垒主机上建立内部DNS服务器以供外界访问,可以增强DNS服务器的安全性。()
39
应用网关防火墙在物理形式上表现为?()
40
在建立堡垒主机时,()
41
建立堡垒主机的一般原则是()。
42
内置关联分析的策略场景有?
43
堡垒推进式的市场开发道路并不适合产品创新性极强但“保鲜期”极短、容易很快丧失其产品领先优势的产品类型。该说法()
44
只有工作绩效才是确定报酬惟一标准的组织文化是堡垒型。()
45
只有工作绩效才是确定报酬惟一标准的组织文化是()
46
最重要的是组织的生存的问题,成员具有较大的流动性的组织是()。
47
堡垒推进式的市场开发道路并不适合产品创新性极强但“保鲜期”极短.容易很快丧失其产品领先优势的产品类型。该说法()
48
安全策略的实施由执行包过滤规则的内部过滤路由器和外部过滤路由器,以及DMZ内执行安全代理功能的堡垒主机共同实现。
49
屏蔽主机防火墙实际上结合了两种不同类型的防火墙:过滤路由器和堡垒主机的组合。
50
通过合并堡垒主机与内部路由器构建防火墙是一个优选方案。()
51
网络中一台防火墙被配置来划分Internet、内部网及DMZ区域,这样的防火墙类型为()。
52
堡垒后面森林毁(字)
53
鬼子的哨塔安全(五字军事术语)
54
被屏蔽子网模型用了几台包过滤器和几台堡垒主机?
55
关于单宿主堡垒主机模型,下列哪种说法正确?
56
防火墙的被屏蔽主机体系结构中的堡垒主机直接与外网连接。
57
以下()不属于网络防火墙的类型。
58
某信息系统使用堡垒机对设备进行统一管理,堡垒机使用了合规的智能密码钥匙实现身份鉴别,则针对统一管理的所有设备的“身份鉴别”指标即可判定为“符合”。
59
某三级信息系统采用堡垒机对服务器进行统一运维管理,堡垒机采用用户名+口令方式登录,服务器通过堡垒机采用用户名+口令方式登录,两次身份鉴别措施不相同,则针对“设备和计算安全”层面的身份鉴别测评可以判定系统存在中风险安全问题。
60
某信息系统的设备运维路径为:设备管理员操作终端-堡垒机-应用服务器,其中:1)从操作终端到堡垒机采用HTTPS/TLS1.2(选用密码套件为TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384)提供运维通道保护;2)从堡垒机到服务器采用SSHv2.0提供运维通道保护。
61
某三级信息系统的系统管理员通过堡垒机对通用服务器进行远程管理,系统管理员登录堡垒机时通过检测认证合格的安全浏览器和智能密码钥匙并基于数字证书的方式进行身份鉴别,数字签名算法为SM2,因此该信息系统在“设备和计算安全”层面的通用服务器测评对象的“身份鉴别”指标可以判定为符合。
62
某信息系统的设备运维路径为:设备管理员终端-堡垒机-通用设备。
63
若系统未部署SSLVPN,管理员通过互联网直接访问堡垒机对设备进行管理,在设备和计算安全层面“远程管理通道安全”测评单元可将访问堡垒机的信息传输通道作为测评对象。
64
某信息系统中通过堡垒机对设备进行远程运维,则设备和计算安全层的远程管理通信安全的测评对象不包括堡垒机。
65
若信息系统在网络边界未部署SSLVPN,管理员通过互联网直接访问堡垒机对设备进行管理,在网络和通信安全层面“通信数据完整性”测评单元应将访问堡垒机的信息传输通道作为测评对象。
66
某信息系统部署在公有云平台的独立VPC内,通过云平台的堡垒机对设备进行远程管理,应将堡垒机与设备之间的远程管理通道作为网络和通信安全层面的测评对象。
67
某三级信息系统通过堡垒机对系统中的服务器进行集中运维管理,堡垒机采用动态令牌进行身份鉴别,则对服务器的身份鉴别为主要测评动态令牌的合规性。
68
依据GM/T0115《信息系统密码应用测评要求》,某信息系统通过堡垒机集中运维管理设备,而堡垒机前部署了合规的SSLVPN,管理员使用合规的身份鉴别机制登录SSLVPN,则在设备和计算安全层面,堡垒机的“身份鉴别”可判定为“符合”。
69
依据GM/T0115《信息系统密码应用测评要求》,在设备和计算安全层面,堡垒机使用合规的智能密码钥匙实现身份鉴别,通用服务器、数据库通过堡垒机进行统一管理。若堡垒机的“身份鉴别”指标的测评结论为“符合”,则通用服务器的身份鉴别可判定为“符合”。
70
依据GM/T0115《信息系统密码应用测评要求》,,某信息系统通过堡垒机对系统中的通用服务器进行统一运维管理,若堡垒机使用合规的智能密码钥匙实现身份鉴别,则在设备和计算安全层面“身份鉴别”指标项中,可不考虑通用服务器的身份鉴别方式。
71
依据GM/T0115《信息系统密码应用测评要求》,若堡垒机登录口令使用合规的SM3算法加密后传输,则堡垒机的身份鉴别可判定为符合。
72
依据GM/T0115《信息系统密码应用测评要求》,某信息系统通过堡垒机对设备进行集中运维管理,管理员使用合规的智能密码钥匙登录堡垒机,采用基于国密算法的数字签名机制进行身份鉴别,若堡垒机服务端的验签未采用经商用密码检测认证合格的密码产品实现,则堡垒机的“身份鉴别”指标应判为部分符合。
73
某信息系统管理员在互联网通过合规的SSLVPN接入系统内网后登录堡垒机对通用服务器进行远程管理,SSLVPN建立合规的GMSSL通道并正确启用国密算法,则设备和计算安全层面“远程管理通道安全”测评单元可判定为“符合”。
74
若管理员在互联网直接访问堡垒机(部署在机房中)对设备进行管理,在网络和通信安全层面将访问堡垒机的信息传输通道作为测评对象,在设备和计算安全层面则不能将该通道作为测评对象。
75
若管理员可在互联网直接访问堡垒机对设备进行管理,在网络和通信安全层面、设备和计算安全层面的“远程管理通道安全”测评单元均可将访问堡垒机的信息传输通道作为测评对象。
76
某三级信息系统管理员使用智能密码钥匙(经过商用密码检测认证且符合相应的密码模块安全等级)登录堡垒机,其中智能密码钥匙长期插入在访问堡垒机的客户端上,用户通过浏览器输入堡垒机访问地址后可直接访问,则针对设备和计算安全层面的堡垒机“身份鉴别”指标测评结果为“部分符合”。
77
依据GM/T0115《信息系统密码应用测评要求》,某信息系统在互联网通过SSLVPN接入内网后,再通过堡垒机集中管理服务器,则在设备和计算安全层面“远程管理通道安全”应测评的内容为()。
78
依据GM/T0115《信息系统密码应用测评要求》,某信息系统基于GMSSL协议使用安全浏览器访问堡垒机,GMSSL协议使用了基于SM3WithSM2算法的数字证书,且数字证书由合规的CA机构颁发,则堡垒机的“身份鉴别”指标应判定为()。
79
某等保三级信息系统,设备运维人员从互联网先访问网络边界设备SSLVPN网关(网络通道采用国密SSL协议保证安全性),再通过SSLVPN登录堡垒机,进而通过堡垒机完成对应用服务器的访问,堡垒机的“身份鉴别”判定结果为“符合”,应用服务器的登录方式为“用户名+口令”。
80
密评人员在测评时发现被测系统调用服务器密码机,对堡垒机的访问控制信息进行完整性保护,并获取了堡垒机访问控制信息的完整性校验值为:0x1073f2a58ae7e43550bc1c11f4cd2899,其长度为128比特,以下说法错误的是()。
81
某信息系统管理员从互联网通过SSLVPN接入内网后,登录堡垒机对应用服务器进行集中管理,应用用户从互联网访问应用系统。
82
根据GM/T0115《信息系统密码应用测评要求》,以下可作为设备和计算安全层面“远程管理通道安全”测评内容的是()。
83
依据GM/T0115《信息系统密码应用测评要求》,以下关于测评人员在设备和计算安全层面测评实施过程中,正确的是()。
84
依据GM/T0115《信息系统密码应用测评要求》,以下关于设备和计算安全层面“身份鉴别”测评项的判定,错误的是()。
85
某信息系统设备管理员在互联网通过SSLVPN访问内网后,再登录堡垒机对设备进行运维管理,运维人员在互联网通过智能密码钥匙登录SSLVPN;则在网络和通信安全层面,对该远程管理通道的主要测评的内容包括()。
86
某三级信息系统运维管理员客户端通过互联网访问VPN接入内网后,再登录堡垒机对通用服务器进行运维管理,则在设备和计算安全层面,通用服务器的“远程管理通道安全”测评指标的测评对象是()。
87
管理员在互联网通过SSLVPN接入系信息统内网,再登录堡垒机后采用SSH协议对设备进行远程管理,则在网络和通信安全层面的测评对象为()。
88
设备和计算层面的测评对象主要包括以下哪些()。
89
某信息系统部署在公有云平台的独立VPC内,通过云平台的堡垒机对设备进行远程管理,则在设备和计算安全层面“远程管理通道安全”测评单元的测评对象为()。
90
某信息系统的机房和办公区在同一个办公楼且系统和办公区同属于一个网络(办公内网),运维时,可以在办公区通过堡垒机进行设备的运维管理,也可以从互联网和政务外网通过SSLVPN进入办公内网再登录堡垒机运维,则在网络和通信安全层面,以下属于该远程运维管理通道测评对象的是()。
91
某三级信息系统只能在机房通过堡垒机对服务器进行运维管理,则设备和计算安全层面堡垒机、服务器关于“远程管理通道安全”测评指标的适用性分别为()。
92
设备和计算安全层面,如果信息系统通过堡垒机统一运维管理设备,而堡垒机前部署了合规的SSLVPN,以下哪些表述正确()。
93
某三级信息系统中使用动态令牌系统实现管理员登录堡垒机的身份鉴别,则关于设备和计算安全层面堡垒机身份鉴别的测评方法包括()。
94
在设备和计算安全层面,访问控制信息主要包括()。
95
在密评中,以下()设备一般不作为测评工具接入点。
96
某信息系统管理员通过远程管理终端访问SSLVPN,再通过VPN访问堡垒机,最后通过堡垒机对通用服务器进行远程管理。
97
某三级信息系统的系统管理员通过堡垒机登录通用服务器并对其进行远程管理,进入堡垒机后,系统管理员通过用户名+口令的方式访问通用服务器。
98
某三级信息系统通过堡垒机对通用服务器进行集中管理,其中管理员与堡垒机之间使用HTTP协议建立传输通道,堡垒机与通用服务器之间使用SSH2.0建立传输通道,因此针对“设备和计算安全”层面的“远程管理通道安全”指标的判定结果为()。
99
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,在使用堡垒机作为设备管理统一入口时,以下说法正确的是()。
100
某三级信息系统管理员从互联网使用“用户名+口令+智能密码钥匙”登录VPN网关,智能密码钥匙的密码模块安全等级为一级,通过SSLVPN接入内网后,使用“用户名+口令+短信验证码”登录堡垒机管理应用,并对应用服务器进行运维管理,依据GM/T0115《信息系统密码应用测评要求》,以下说法正确的是()。
‹
1
2
›