重要提示: 请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
当前位置: 首页 > 继续教育 > 其他
网友您好, 请在下方输入框内输入要搜索的题目:
搜题

题目

[单选题]

信息安全管理中,关于脆弱性,以下说法正确的是:()

A.组织使用的开源软件不须考虑其技术脆弱性

B.软件开发人员为方便维护留的后门是脆弱性的一种

C.识别资产脆弱性时应考虑资产的固有特性,不包括当前安全控制措施

D.使信息系统与网络物理隔离可杜绝其脆弱性被威胁利用的机会

查看参考答案
更多“信息安全管理中,关于脆弱性,以下说法正确的是:()”相关的问题

第1题

信息安全风险(R)计算中涉及跪弱性(V),以下说法正确的是()

A.脆弱性是资产性质决定的固有的弱点,其赋值不变

B.如果当前控制措施有效,资产脆弱性赋值可以降低

C.控制措施是管理范畴的概念,脆弱性是技术范畴的概念,二者没有关系

D.只要威胁存在,脆弱性就存在,二者的赋值同向增派

点击查看答案

第2题

关于信息安全风险评估,以下()说法是正确的。

A.信息安全风险评估是依据有关信息安全技术与管理标准,对信息系统及由其处理、传输和存储的信息的保密性、完整性和可用性等安全属性进行评价的过程

B.信息安全风险评估要评估信息资产面临的威胁,以及威胁利用脆弱性导致安全事件的可能性,并结合安全事件所涉及的信息资产价值来判断安全事件一旦发生对组织造成的影响

C.信息安全风险评估是信息系统安全保障机制建立过程中的一种评价方法,其结果为信息安全风险管理提供依据

D.信息安全风险评估是依据有关信息安全技术与管理标准,对信息系统及由其处理、传输和存储的信息的保密性、完整性和可靠性等安全属性进行评价的过程

点击查看答案

第3题

信息安全风险模型阐述了所有者,资产、脆弱性,漏洞、安全措施之间的关系,以下关于信息安全风险模型说法错误的是:()

A.资产价值由使用者巨确定

B.提高脆弱性会提高安全风险

C.降低安全威胁会降低安全风险

D.提高安全措施会降低安全风险

点击查看答案

第4题

以下有关于漏洞扫描的说法中,错误的是()。

A.漏洞扫描技术是检测系统安全管理脆弱性的一种安全技术

B.漏洞扫描分为基于主机和基于网络的两种扫描器

C.漏洞扫描功能包括:扫描、生成报告、分析并提出建议等

D.漏洞扫描能实时监视网络上的入侵

点击查看答案

第5题

根据GB/T22080-2016中控制措施的要求,关于技术脆弱性管理,以下说法正确的是()

A.技术脆弱性应单独管理,与事件管理没有关联

B.了解某技术脆弱性的公众范围越广,该脆弱性对于组织的风险越少小

C.针对技术脆弱性的补丁安装应按变更管理进行控制

D.及时安装针对技术脆弱性的所有补丁是应对脆弱性相关风险的最佳途径

点击查看答案

第6题

以下有关漏洞扫描技术的说法中,错误的是()。A.漏洞扫描技术是检测系统安全管理脆弱性的一种安全技

以下有关漏洞扫描技术的说法中,错误的是()。

A.漏洞扫描技术是检测系统安全管理脆弱性的一种安全技术

B.漏洞扫描器通常分为基于主机和基于网络的两种扫描器

C.通常,漏洞扫描工具完成的功能包括:扫描、生成报告、分析并提出建议、以及数据处理等

D.漏洞扫描工具能实时监视网络上的入侵

点击查看答案

第7题

关于风险分析环节风险值的计算,以下说法中正确的是:()

A.安全事件发生的可能性是威胁出现频率和脆弱性的函数

B.安全事件的损失是资产价值和脆弱性严重程度的函数

C.得到了安全事件发生的可能性和安全事件的损失后,方能计算风险值

D.风险值必然是一个用数字表示的计算结果

点击查看答案

第8题

在信息系统安全风险评估中,以下哪些说法是正确的()。

A.资产价值越大风险越大

B.威胁越大风险越大

C.脆弱性越大风险越大

D.脆弱性使资产暴露

点击查看答案

第9题

威努特第二代防火墙可以向电力监控系统网络安全监测装置上传日志,满足二次安防的需要,同时可实现资产、业务、网络结构、安全控制、脆弱性等要素与入侵事件的关联分析,对给定网络系统脆弱性及暴露程度进行量化评估,实现事前、事中、事后防御闭环。那么以下关于第二代防火墙防护能力的说法正确的是()

A.在事前从控制路径和脆弱性入手,以资产为核心,优化防御,减少攻击面

B.在事中结合威胁情报,以流量为途径,实时检测防护,阻断非法行为

C.在事后通过还原现场报文、关联安全事件、攻击过程取证,呈现安全态势

点击查看答案

第10题

关于信息系统脆弱性识别以下哪个说法是错误的?()A. 完成信息系统识别和威胁识别之后,需要进
关于信息系统脆弱性识别以下哪个说法是错误的?()

A. 完成信息系统识别和威胁识别之后,需要进行信息系统脆弱性识别。

B. 以上答案都不对。

C. 可以根据对信息资产损害程度、技术实现的难易程度、弱点流行程度,采用等级方式对已识别的信息系统脆弱性的严重程度进行赋值。

D. 通过扫描工具或人工等不同方式,识别当前信息系统中存在的脆弱性。

点击查看答案
赏学吧APP
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案
购买前请仔细阅读《购买须知》
请选择支付方式
微信支付
支付宝支付
点击支付即表示你同意并接受《服务协议》《购买须知》
立即支付
搜题卡使用说明

1. 搜题次数扣减规则:

功能 扣减规则
基础费
(查看答案)
加收费
(AI功能)
文字搜题、查看答案 1/每题 0/每次
语音搜题、查看答案 1/每题 2/每次
单题拍照识别、查看答案 1/每题 2/每次
整页拍照识别、查看答案 1/每题 5/每次

备注:网站、APP、小程序均支持文字搜题、查看答案;语音搜题、单题拍照识别、整页拍照识别仅APP、小程序支持。

2. 使用语音搜索、拍照搜索等AI功能需安装APP(或打开微信小程序)。

3. 搜题卡过期将作废,不支持退款,请在有效期内使用完毕。

请使用微信扫码支付(元)
订单号:
遇到问题请联系在线客服
请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示: 请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“赏学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

- 微信扫码关注赏学吧 -
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反赏学吧购买须知被冻结。您可在“赏学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
- 微信扫码关注赏学吧 -
请用微信扫码测试
温馨提示
每个试题只能免费做一次,如需多次做题,请购买搜题卡
立即购买
稍后再说
赏学吧