A.技術(shù)脆弱性應(yīng)單獨(dú)管理,與事件管理沒(méi)有關(guān)聯(lián)
B.了解某技術(shù)脆弱性的公眾范圍越廣,該脆弱性對(duì)于組織的風(fēng)險(xiǎn)越小
C.針對(duì)技術(shù)脆弱性的補(bǔ)丁安裝應(yīng)按變更管理進(jìn)行控制
D.及時(shí)安裝針對(duì)技術(shù)脆弱性的所有補(bǔ)丁是應(yīng)對(duì)脆弱性相關(guān)風(fēng)險(xiǎn)的最佳途徑
您可能感興趣的試卷
你可能感興趣的試題
A.對(duì)于復(fù)雜的系統(tǒng)應(yīng)采取分步部署的策略
B.應(yīng)在安裝前在隔離的環(huán)境中完成驗(yàn)收測(cè)試
C.應(yīng)在安裝前完成單元測(cè)試,隨之進(jìn)行安裝然后進(jìn)行驗(yàn)收測(cè)試
D.安裝運(yùn)行后應(yīng)評(píng)審對(duì)關(guān)鍵業(yè)務(wù)應(yīng)用的影響
A.風(fēng)險(xiǎn)評(píng)估的結(jié)果
B.管理方案
C.法律、法規(guī)和其他要求
D.A+C
A.使用
B.授權(quán)
C.檢查合格
D.識(shí)別出薄弱環(huán)節(jié)
A.備份介質(zhì)應(yīng)定期進(jìn)行恢復(fù)測(cè)試
B.如果組織刪減了“信息安全連續(xù)性”要求,同機(jī)備份或備份本地存放時(shí)可接受的
C.備份介質(zhì)的退化是質(zhì)量管理體系的范疇
D.備份信息不是管理體系運(yùn)行記錄,不須規(guī)定保存期
A.物理隔斷信息系統(tǒng)與互聯(lián)網(wǎng)的連接即可防范惡意軟件
B.安裝入侵探測(cè)系統(tǒng)即可防范惡意軟件
C.建立授權(quán)軟件白名單即可防范惡意軟件
D.建立探測(cè)、預(yù)防和恢復(fù)機(jī)制以防范惡意軟件
最新試題
以下哪個(gè)工具是Nmap的圖形化界面版?()
以下哪一項(xiàng)是數(shù)據(jù)不可否認(rèn)性得到保護(hù)的例子?()
談?wù)勀銓?duì)數(shù)據(jù)庫(kù)安全的理解。
水印的載體可以是哪些()
組織的信息安全要求來(lái)源包括()
Apache服務(wù)器的配置文件httpd.conf中有很多內(nèi)容,以下有關(guān)httpd.conf配置項(xiàng)描述錯(cuò)誤的是()。
滲透測(cè)試人員常用Nmap工具進(jìn)行網(wǎng)絡(luò)連通性測(cè)試,參數(shù)-sP的工作原理為()。
以下關(guān)于Metasploit基本命令的描述,不正確的是()。
在可信計(jì)算中,TPM特有的一個(gè)功能是()
LOIC中文名是()。