A.資產(chǎn)識別是指對需要保護的資產(chǎn)和系統(tǒng)等進行識別和分類
B.威脅識別是指識別與每項資產(chǎn)相關的可能威脅和漏洞及其發(fā)生的可能性
C.脆弱性識別以資產(chǎn)為核心,針對每一項需要保護的資產(chǎn)。識別可能被威脅利用的弱點,并對脆弱性的嚴重程度進行評估
D.確認已有的安全措施僅屬于技術層面的工作,牽涉到具體方面包括:物理平臺、系統(tǒng)平臺、網(wǎng)絡平臺和應用平臺
您可能感興趣的試卷
你可能感興趣的試題
A.源代碼審核有利于發(fā)現(xiàn)軟件編碼中存在的安全問題
B.源代碼審核工程遵循PDCA模型
C.源代碼審核方式包括人工審核工具審核
D.源代碼審核工具包括商業(yè)工具和開源工具
A.要求開發(fā)人員采用敏捷開發(fā)模型進行開發(fā)
B.要求所有的開發(fā)人員參加軟件安全意識培訓
C.要求規(guī)范軟件編碼,并制定公司的安全編碼準則
D.要求增加軟件安全測試環(huán)節(jié),盡早發(fā)現(xiàn)軟件安全問題
A.軟件的安全問題可能造成軟件運行不穩(wěn)定,得不到正確結果甚至崩潰
B.軟件問題安全問題應依賴于軟件開發(fā)的設、編程、測試以及部署等各個階段措施來解決
C.軟件的安全問題可能被攻擊者利用后影響人身體健康安全
D.軟件的安全問題是由程序開發(fā)者遺留的,和軟件的部署運行環(huán)境無關
A.get請求參數(shù)
B.post請求參數(shù)
C.cookie值
D.以上均有可能
A.跨站腳本(cross site scripting,XSS)攻擊
B.TCP會話劫持(TCP HIJACK)攻擊
C.ip欺騙攻擊
D.拒絕服務(denialservice.dos)攻擊
最新試題
下面對自由訪問控制(DAC)描述正確的是()。
下列哪項不是 Kerberos密鑰分發(fā)服務(KDS)的一部分?()
銀行柜員的訪問控制策略實施以下的哪一種?()
實施邏輯訪問安全時,以下哪項不是邏輯訪問?()
防范密碼嗅探攻擊計算機系統(tǒng)的控制措施包括下列哪一項?()
下列哪項是系統(tǒng)問責時不需要的?()
下列哪一項體現(xiàn)了適當?shù)穆氊煼蛛x?()
不受限制的訪問生產(chǎn)系統(tǒng)程序的權限將授予以下哪些人?()
Kerberos依賴什么加密方式?()
開發(fā)人員認為系統(tǒng)架構設計不合理,需要討論調(diào)整后,再次進入編碼階段。開發(fā)團隊可能采取的開發(fā)方法為()。