单项选择题根据风险管理的看法,资产()价值,()脆弱性,被安全威胁(),()风险。

A.存在利用导致具有
B.具有存在利用导致
C.导致存在具有利用
D.利用导致存在具有


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题在PPDRR安全模式中,()是属于安全事件发生后补救措施。

A.保护
B.恢复
C.响应
D.检测

3.单项选择题()手段可以有效应对较大范围的安全事件的不良影响,保证关键服务和数据的可用性。

A.定期备份
B.异地备份
C.人工备份
D.本地备份

5.单项选择题根据权限管理的原则,一个计算机操作员不应当具备访问()的权限。

A.操作指南文档
B.计算机控制台
C.应用程序源代码
D.安全指南

6.单项选择题不需要经常维护的垃圾邮件过滤技术是()

A.指纹识别技术
B.简单DNS测试
C.黑名单技术
D.关键字过滤

7.多项选择题信息安全风险评估的基本要素有()。

A.需保护的信息资产
B.存在的可能风险
C.信息资产的脆弱性
D.信息资产面临的威胁

8.多项选择题一定程度上能防范缓冲区溢出攻击的措施有()。

A.开发软件时,编写正确的程序代码进行容错检查处理
B.经常定期整理硬盘碎片
C.使用的软件应该尽可能地进行安全测试
D.及时升级操作系统和应用软件

10.单项选择题使用漏洞库匹配的扫描方法,能发现()。

A.未知的漏洞
B.已知的漏洞
C.自行设计的软件中的漏洞
D.所有的漏洞

最新试题

已定级信息系统的保护监管责任要求,第三级信息系统,由运营、使用单位应当依据国家有关管理规范和技术标准进行保护。国家信息安全监管部门对该级信息系统信息安全等级保护工作进行指导。

题型:判断题

中国互联网协会什么时间发布了《文明上网自律公约》()。

题型:单项选择题

关于渗透测试,下面哪个说法是不正确的()?

题型:单项选择题

截止2013年,欧洲的全球卫星导航系统“伽利略(Galileo)”,共发射()颗卫星并计划于2014年正式提供导航服务。

题型:单项选择题

信息系统建设完成后,运营、使用单位或者其主管部门应当选择()的测评机构。

题型:多项选择题

恶意代码是在未被授权的情况下,以破坏软硬件设备、窃取用户信息、扰乱用户心理、干扰用户正常使用为目的而编制的软件或代码片段。

题型:判断题

某些风险可能在选择了适当的安全措施后,残余风险的结果仍处于不可接受的风险范围内,应考虑是否接受此风险或进一步增加相应的安全措施。

题型:判断题

经过工商局登记的企业都可以提供互联网内容服务。

题型:判断题

淘汰、报废的涉密计算机及办公自动化设备,必须严格按照保密要求,在保密部门指定的具备专业资质的机构进行销毁处理。

题型:判断题

跨站脚本攻击能实现传播木马。

题型:判断题