單項選擇題以下哪些不屬于脆弱性范疇?()
A.黑客攻擊
B.操作系統(tǒng)漏洞
C.應用程序BUG
D.人員的不良操作習慣
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題以下哪一項對安全風險的描述是準確的?()
A.安全風險是指一種特定脆弱性利用一種或一組威脅造成組織的資產損失或損害的可能性
B.安全風險是指一種特定的威脅利用一種或一組脆弱性造成組織的資產損失事實
C.安全風險是指一種特定的威脅利用一種或一組脆弱性造成組織的資產損失或損害的可能性
D.安全風險是指資產的脆弱性被威脅利用的情形
2.單項選擇題下面哪一項最好地描述了風險分析的目的?()
A.識別用于保護資產的責任義務和規(guī)章制度
B.識別資產以及保護資產所使用的技術控制措施
C.識別資產、脆弱性并計算潛在的風險
D.識別同責任義務有直接關系的威脅
3.單項選擇題在信息安全策略體系中,下面哪一項屬于計算機或信息安全的強制性規(guī)則?()
A.標準(Standard)
B.安全策略(Security policy)
C.方針(Guideline)
D.流程(Procedure)
4.單項選擇題下面哪一項組成了CIA三元組?()
A.保密性,完整性,保障
B.保密性,完整性,可用性
C.保密性,綜合性,保障
D.保密性,綜合性,可用性
5.單項選擇題有效減少偶然或故意的未授權訪問、誤用和濫用的有效方法是如下哪項?()
A.訪問控制
B.職責分離
C.加密
D.認證
最新試題
下列哪項是系統(tǒng)問責所需要的?()
題型:單項選擇題
實施邏輯訪問安全時,以下哪項不是邏輯訪問?()
題型:單項選擇題
下列哪項是多級安全策略的必要組成部分?()
題型:單項選擇題
以下關于軟件安全測試說法正確的是()?
題型:單項選擇題
安全開發(fā)制度中,QA最關注的的制度是()。
題型:單項選擇題
測試人員與開發(fā)人員交互測試發(fā)現(xiàn)的過程中,開發(fā)人員最關注的什么?()
題型:單項選擇題
單點登錄系統(tǒng)主要的關切是什么?()
題型:單項選擇題
如果惡意開發(fā)人員想在代碼中隱藏邏輯炸彈,什么預防方式最有效?()
題型:單項選擇題
下列哪一項體現(xiàn)了適當?shù)穆氊煼蛛x?()
題型:單項選擇題
輸入參數(shù)過濾可以預防以下哪些攻擊?()
題型:單項選擇題