事件经过:2016年7月12日至14日上午公司的木马监控设备通过网络异常连接情况,发现某供电局人资部1台终端设(IP)疑似被外部控制,7月15日上午通知该供电局断网并封存该终端设备,7月12日下午通过公司智能防护分析工具对该终端开展分析,确认了该终端安装有MSSQL数据库软件,被外部服务器(IP)利用数据库漏洞最终造成设备被控制的情况。经调查,某供电局存在如下违规情况,该终端用户违反了公司2015年3月23日发布的《关于实施办公网与互联网分离工作的通知》中的业务管控策略要求,在上班期间连接互联网,导致2015年11月9日被外部木马感染,2015年11月10日起整机被外部控制,终端成为僵尸网络的一部分,所存储的员工薪酬、福利等资料存在泄露风险。事件表明网络安全保障的需求是全面,安全措施包括()。
A. 防火墙
B. 防病毒
C. 漏洞扫描
D. 入侵检测
《中华人民共和国民用航空法》第三条规定,国内各种民用航空活动是由()监督管理.
A. 国务院办公室
B. 国务院民航主管部门
C. 民航总局
D. 安监办
某月12日上午8时,某单位某系统应用人员发现某业务某应用模块使用异常,不能正常使用,接到问题反馈后,系统管理员立即进行检查。通过对运维审计系统的跟踪记录进行检查,发现11日晚上某第三方技术人员按检修计划对系统进行相应问题模块更新维护操作过程中,虽备份了相关模块数据,但结束作业前未按照工作步骤进行备份数据恢复操作,造成该业务功能模块不能正常运行。系统管理员进行了数据恢复操作,完成后经测试,该业务功能使用正常。事件的直接原因是工作实施人员在结束作业后未按照工作步骤进行备份是数据恢复操作,造成该业务功能模块不能正常运行,系统管理员也未能及时发现问题。上述案例中运维审计系统的跟踪记录要求至少保存多久?()。
A. 一年
B. 6个月
C. 一个季度
D. 一个月
《民用航空空中交通通信导航监视设备使用许可管理办法》第十三条规定,设备使用许可证申请过程中,现场测试合格的设备进行试运行,试运行期视复杂程度为()。
A. 3到12个月
B. 4到12个月
C. 3到6个月
D. 6到12个月