风险分析是指在完成了资产识别、威胁识别、脆弱性识别,以及已有安全措施确认后,将采用适当的方法与工具确定威胁利用脆弱性导致安全事件发生的()。

浏览:270

风险分析是指在完成了资产识别、威胁识别、脆弱性识别,以及已有安全措施确认后,将采用适当的方法与工具确定威胁利用脆弱性导致安全事件发生的()。A.时间B.位置C.原因D.可能性 【正确答案】D

风险评估是评估资产面临的威胁以及威胁利用()导致安全事件的可能性,并结合安全事件所涉及的()来判断安全事件一旦发生对组织造成的影响。

浏览:226

风险评估是评估资产面临的威胁以及威胁利用()导致安全事件的可能性,并结合安全事件所涉及的()来判断安全事件一旦发生对组织造成的影响。A.脆弱性、脆弱性程度B.资产、资产价值C.脆弱性、资产价值D.漏洞、影响范围 【正确答案】C

网络单向导入产品是指位于两个不同安全域之间,通过()构造信息单向传输的唯一通道,实现信息单向导入,并且保证只有安全策略允许传输的信息可以通过,同时反方向无任何信息传输或反馈。

浏览:315

网络单向导入产品是指位于两个不同安全域之间,通过()构造信息单向传输的唯一通道,实现信息单向导入,并且保证只有安全策略允许传输的信息可以通过,同时反方向无任何信息传输或反馈。A.物理方式B.逻辑方式C.加密方式D.混合方式 【正确答案】A

信息系统安全审计产品应能够统计某一个事件的累积发生次数或频率,并定义当这个次数或频率超过阈值时,表明审计目标出现了()。

浏览:358

信息系统安全审计产品应能够统计某一个事件的累积发生次数或频率,并定义当这个次数或频率超过阈值时,表明审计目标出现了()。A.潜在危害B.网络攻击C.数据被窃D.拒绝服务攻击 【正确答案】A

针对漏洞验证环节,下列相关内容中描述错误的是:

浏览:196

针对漏洞验证环节,下列相关内容中描述错误的是:A.漏洞相关联的网络运营者进行应及时对漏洞的存在性、等级、类别等进行技术验证B.漏洞类别和等级是漏洞描述项的必须项C.漏洞验证时,应根据漏洞成因将漏洞归入某个具体的类别D.漏洞验证时,技术分级由被利用性和环境因素两个指标类决定 【正确答案】D