A.可以根據(jù)對信息資產(chǎn)損害程度、技術實現(xiàn)的難易程度、弱點流行程度,采用等級方式對已識別的信息系統(tǒng)脆弱性的嚴重程度進行賦值。
B.通過掃描工具或人工等不同方式,識別當前信息系統(tǒng)中存在的脆弱性。
C.以上答案都不對。
D.完成信息系統(tǒng)識別和威脅識別之后,需要進行信息系統(tǒng)脆弱性識別。
您可能感興趣的試卷
你可能感興趣的試題
A.完整
B.保密
C.可控
D.可用
A.安全需求可通過安全措施得以滿足,不需要結合資產(chǎn)價值考慮實施成本。
B.信息系統(tǒng)的風險在實施了安全措施后可以降為零。
C.風險評估要識別資產(chǎn)相關要素的關系,從而判斷資產(chǎn)面臨的風險大小。在對這些要素的評估過程中,不需要充分考慮與這些基本要素相關的各類屬性。
D.風險評估要識別資產(chǎn)相關要素的關系,從而判斷資產(chǎn)面臨的風險大小。在對這些要素的評估過程中,需要充分考慮與這些基本要素相關的各類屬性。
A.系統(tǒng)評估類、產(chǎn)品測試類等
B.系統(tǒng)評估類、產(chǎn)品測試類、安全管理類等
C.系統(tǒng)評估類、安全管理類等
D.產(chǎn)品測試類、安全管理類等
A.刪除權限密碼
B.修改權限密碼
C.添加權限密碼
D.創(chuàng)建權限密碼
A.對信息加密
B.加密存儲
C.把秘密信息隱藏在大量信息中不讓對手發(fā)覺的一種技術
D.以上答案都不對
最新試題
DB2是IBM公司研發(fā)的一種關系數(shù)據(jù)庫系統(tǒng),主要用于嵌入式系統(tǒng)中。
截止2013年,歐洲的全球衛(wèi)星導航系統(tǒng)“伽利略(Galileo)”,共發(fā)射()顆衛(wèi)星并計劃于2014年正式提供導航服務。
信息安全機構的資質(zhì)認證,以下說法是正確的()?
很多惡意網(wǎng)頁使用的是ActiveX或者Applet、JavaScript控件來入侵,所以如果在瀏覽器中禁止ActiveX控件和Java腳本就可以避免被修改。
中國互聯(lián)網(wǎng)協(xié)會什么時間發(fā)布了《文明上網(wǎng)自律公約》()。
按傳播的方式,惡意代碼可分為()。
以下能實現(xiàn)端口掃描的軟件有()。
企業(yè)、中間監(jiān)管與消費者之間的電子商務模式通過匯聚具有相同或相似需求的消費者,形成一個特殊群體,經(jīng)過集體議價,以達到消費者購買數(shù)量越多,價格相對越低的目的。
宏病毒能感染EXE類型的文件。
跨站腳本攻擊能實現(xiàn)傳播木馬。