网友您好, 请在下方输入框内输入要搜索的题目:
题目内容
(请给出正确答案)
单选题
风险是()的综合结果。
A
漏洞和内部攻击
B
网络攻击和威胁
C
漏洞和威胁
D
威胁和管理不当
参考答案
参考解析
解析:
风险是威胁和漏洞的综合结果,可分成低、中、高3个级别:
低级别风险是漏洞使组织的风险达到一定水平,然而不一定发生。
中级别风险是漏洞使组织的信息系统或产地的风险达到相当的水平,并且已经有发生事件的可能性。
高级别风险是漏洞对组的信息、系统或场地的机密性、完整性、可用性和可审性已构成现实危害。
低级别风险是漏洞使组织的风险达到一定水平,然而不一定发生。
中级别风险是漏洞使组织的信息系统或产地的风险达到相当的水平,并且已经有发生事件的可能性。
高级别风险是漏洞对组的信息、系统或场地的机密性、完整性、可用性和可审性已构成现实危害。
更多 “单选题风险是()的综合结果。A 漏洞和内部攻击B 网络攻击和威胁C 漏洞和威胁D 威胁和管理不当” 相关考题
考题
以下关于威胁建模流程步骤说法不正确的是()A、威胁建模主要流程包括四步:确定建模对象、识别威胁、评估威胁和消减威胁B、评估威胁是对威胁进行分析,评估被利用和攻击发生的概率,了解被攻击后资产的受损后果,并计算风险C、消减威胁是根据威胁的评估结果,确定是否要消除该威胁以及消减的技术措施,可以通过重新设计直接消除威胁,或设计采用技术手段来消减威胁D、识别威胁是发现组件或进程存在的威胁,它可能是恶意的,威胁就是漏洞
考题
单选题以下关于威胁建模流程步骤说法不正确的是()A
威胁建模主要流程包括四步:确定建模对象、识别威胁、评估威胁和消减威胁B
评估威胁是对威胁进行分析,评估被利用和攻击发生的概率,了解被攻击后资产的受损后果,并计算风险C
消减威胁是根据威胁的评估结果,确定是否要消除该威胁以及消减的技术措施,可以通过重新设计直接消除威胁,或设计采用技术手段来消减威胁D
识别威胁是发现组件或进程存在的威胁,它可能是恶意的,威胁就是漏洞
考题
单选题风险是丢失需要保护的资产的可能性,风险是()A
攻击目标和威胁事件B
威胁和漏洞C
资产和漏洞D
上面3项都不是
热门标签
最新试卷