网友您好, 请在下方输入框内输入要搜索的题目:

题目内容 (请给出正确答案)

使用通用漏洞评价体系(CVSS)进行代码评审时的主要问题是()。

  • A、需要使用大量表格进行计算
  • B、需要预先定义有效的风险管理框架
  • C、漏洞评级的分级指标过于复杂
  • D、只能计算已公布的漏洞的风险

参考答案

更多 “使用通用漏洞评价体系(CVSS)进行代码评审时的主要问题是()。A、需要使用大量表格进行计算B、需要预先定义有效的风险管理框架C、漏洞评级的分级指标过于复杂D、只能计算已公布的漏洞的风险” 相关考题
考题 对于Unicode漏洞,下列哪种说法是错误的()。 A.Unicode漏洞属于IIS漏洞。B.使用Unicode漏洞可以容易更改对方网站的主页。C.使用Unicode漏洞可以入侵对方的系统,但是得不到管理员权限。D.Unicode漏洞是Windows操作系统最早报出的漏洞,但不是唯一的漏洞。

考题 漏洞扫描产品扫描报表管理任务的角度,对任务中包含的站点或主机进行整体()的,有效指导用户进行漏洞修复。 A、安全测试B、风险防控C、漏洞检测D、风险评估

考题 风险评估实施过程中脆弱性识别主要包括什么方面A、软件开发漏洞B、网站应用漏洞C、主机系统漏洞D、技术漏洞与管理漏洞

考题 发现漏洞炳代表工作的结束,不需要再处理已发现的漏洞。()

考题 信息安全风险评估是依照科学的风险管理程序和方法,充分地对组成系统的各部分所面临的危险因素进行分析评价,针对系统存在的安全问题,根据系统对其自身的安全需求,提出有效的安全措施,达到最大限度减少风险,降低危害和确保系统安全运行的目的,风险评估的过程包括( )四个阶段。 A.风险评估准备、漏洞检测、风险计算和风险等级评价 B.资产识别、漏洞检测,风险计算和风险等级评价 C.风险评估准备、风险因素识别、风险程度分析和风险等级评价 D.资产识别、风险因素识别、风险程度分析和风险等级评价

考题 对于在SDLC软件维护阶段发现的应用程序漏洞,必须采取的行动是()。A、监控应用并评审代码B、将漏洞报告给产品负责人C、在漏洞被修复前暂停应用D、按照设计指南进行变更

考题 评价组织的漏洞管理程序是否有效的最佳方法是()。A、自动漏洞扫描B、评审自动补丁部署报告C、定期由安全团队进行漏洞扫描D、定期进行第三方漏洞评估

考题 风险是丢失需要保护的资产的可能性,风险是()A、攻击目标和威胁事件B、威胁和漏洞C、资产和漏洞D、上面3项都不是

考题 使用漏洞库匹配的方法进行扫描,可以发现所有的漏洞。

考题 以下哪一项需要考虑安全风险的数量和复杂度?()A、渗透测试B、风险容忍度C、漏洞扫描D、威胁建模

考题 在部署和使用漏洞扫描产品时应注意以下事项()A、漏洞扫描系统不涉及单位重要数据,使用默认的账户和口令,也不会引发严重的安全风险B、漏洞扫描系统需采取禁用默认账户,设置高强度口令等方式,强化对漏洞扫描设备的安全防护C、漏洞扫描系统生成的报告可以请网友分析,以便更好地修补系统漏洞D、漏洞扫描工具在开展扫描业务过程中,可能会对被扫描信息系统的正常运行产生不良影响E、漏洞扫描系统应不间断对系统进行扫描,以便及时发现信息系统漏洞

考题 基于网络的漏洞扫描器,就是通过网络来扫描远程计算机中的漏洞。基于网络的漏洞扫描器在操作过程中,不需要涉及目标设备的管理员

考题 可以使用金山清理专家扫描漏洞,实现对计算机系统漏洞的检测与修复。

考题 ()是建立有效的计算机病毒防御体系所需要的技术措施。A、杀毒软件B、补丁管理系统C、防火墙D、网络入侵检测E、漏洞扫描

考题 回顾组织的风险评估流程时应首先()A、鉴别对于信息资产威胁的合理性B、分析技术和组织弱点C、鉴别并对信息资产进行分级D、对潜在的安全漏洞效果进行评价

考题 计算机网络风险的两种风险指的是什么()A、病毒和漏洞B、漏洞和威胁C、威胁和木马D、木马和病毒

考题 ()是建立有效的计算机病毒防御体系所需要的技术措施。A、毒软件B、补丁管理系统C、防火墙D、网络入侵检测E、漏洞扫描

考题 贷后检查是指通过现场或非现场手段,筛查发现个人信贷业务的贷款风险隐患或经营管理漏洞等,并对发现的风险和漏洞进行处置整改的行为。

考题 多选题()是建立有效的计算机病毒防御体系所需要的技术措施。A毒软件B补丁管理系统C防火墙D网络入侵检测E漏洞扫描

考题 单选题评价组织的漏洞管理程序是否有效的最佳方法是()。A 自动漏洞扫描B 评审自动补丁部署报告C 定期由安全团队进行漏洞扫描D 定期进行第三方漏洞评估

考题 单选题以下哪一项需要考虑安全风险的数量和复杂度?()A 渗透测试B 风险容忍度C 漏洞扫描D 威胁建模

考题 单选题哪一项是导致网络管理高风险的漏洞之一().A 用户供应漏洞B AAA漏洞C 虚拟机管理程序的漏洞D 物理安全措施不足E 系统或0/S的漏洞

考题 单选题对于在SDLC软件维护阶段发现的应用程序漏洞,必须采取的行动是()。A 监控应用并评审代码B 将漏洞报告给产品负责人C 在漏洞被修复前暂停应用D 按照设计指南进行变更

考题 单选题风险评估实施过程中脆弱性识别主要包括什么方面?()A 软件开发漏洞B 网站应用漏洞C 主机系统漏洞D 技术漏洞与管理漏洞

考题 单选题使用通用漏洞评价体系(CVSS)进行代码评审时的主要问题是()。A 需要使用大量表格进行计算B 需要预先定义有效的风险管理框架C 漏洞评级的分级指标过于复杂D 只能计算已公布的漏洞的风险

考题 单选题风险是丢失需要保护的资产的可能性,风险是()A 攻击目标和威胁事件B 威胁和漏洞C 资产和漏洞D 上面3项都不是

考题 多选题()是建立有效的计算机病毒防御体系所需要的技术措施。A防火墙B补丁管理系统C网络入侵检测D杀毒软件E漏洞扫描