信息系统安全审计产品应能够统计某一个事件的累积发生次数或频率,并定义当这个次数或频率超过阈值时,表明审计目标出现了()。

浏览:357

信息系统安全审计产品应能够统计某一个事件的累积发生次数或频率,并定义当这个次数或频率超过阈值时,表明审计目标出现了()。A.潜在危害B.网络攻击C.数据被窃D.拒绝服务攻击 【正确答案】A

针对漏洞验证环节,下列相关内容中描述错误的是:

浏览:196

针对漏洞验证环节,下列相关内容中描述错误的是:A.漏洞相关联的网络运营者进行应及时对漏洞的存在性、等级、类别等进行技术验证B.漏洞类别和等级是漏洞描述项的必须项C.漏洞验证时,应根据漏洞成因将漏洞归入某个具体的类别D.漏洞验证时,技术分级由被利用性和环境因素两个指标类决定 【正确答案】D

根据GB/T28458-2020《信息安全技术网络安全漏洞标识与描述规范》,对于网络安全漏洞标识号格式为:CNCVD-YYYY-NNNNNN,下列说法错误的是:

浏览:251

根据GB/T28458-2020《信息安全技术网络安全漏洞标识与描述规范》,对于网络安全漏洞标识号格式为:CNCVD-YYYY-NNNNNN,下列说法错误的是:A.CNCVD为固定编码前缀B.YYYY为4位十进制数字,表示漏洞发现的年份C.NNNNNN为6位十进制数字序列号,表示YYYY年内漏洞的序号,必要时可扩展位数D.NNNNNN为固定的6位十进制数字序列号,表示YYYY年内漏洞的序号 【正确答案】D