A.脆弱性是未被滿足的安全需求,威脅利用脆弱性危害資產(chǎn),從而形成風險B.信息系統(tǒng)面臨的安全威脅僅包括人為故意威脅、人為非故意威脅C.資產(chǎn)識別的粒度隨著評估范圍、評估目的的不同而不同,既可以是硬件設備,也可以是業(yè)務系統(tǒng),也可以是組織機構D.資產(chǎn)是有價值的,組織的業(yè)務戰(zhàn)略對資產(chǎn)的依賴程度越高,資產(chǎn)價值就越大
A.重放攻擊B.SmurfC.ARP欺騙D.網(wǎng)絡釣魚
A.2016年10月21日,美國東海岸大部分地區(qū)無法訪問Twitter、GitHub、Paypal等數(shù)十個熱門網(wǎng)站B.2016年2月5日,孟加拉銀行遭受攻擊,導致8100萬美元被竊取C.2016年8月10日,阿聯(lián)酋人權活動家AhmedMansoor遭到釣魚短信攻擊D.2015年12月23日,烏克蘭電力部門遭受到惡意代碼攻擊,造成了持續(xù)6小時左右的斷電事故