多項選擇題網(wǎng)絡(luò)安全法頒布后,各單位對網(wǎng)絡(luò)安全的重視程度越來越高,ANY公司是一家互聯(lián)網(wǎng)公司,前期為了經(jīng)濟效益,提出“業(yè)務(wù)先行”的口號。由于長期對安全疏于重視,業(yè)務(wù)系統(tǒng)面臨的網(wǎng)絡(luò)安全事件時有發(fā)生,為解決這一個問題,公司決定投入120萬進行風(fēng)險評估,信息安全低等級保護和信息安全管理體系建設(shè),ANY公司經(jīng)過招投標,最終決定由您所在的公司來實時此項目,假設(shè)你作為實施的工程師,在項目實施過程中應(yīng)該如何去做。風(fēng)險評估能給ANY公司帶來的價值有哪些?()
A.發(fā)現(xiàn)ANY公司網(wǎng)絡(luò)存在的所有漏洞
B.風(fēng)險評估追求的極致是零風(fēng)險,不計成本的投入
C.提升ANY公司業(yè)務(wù)系統(tǒng)安全水平
D.通過風(fēng)險評估符合網(wǎng)絡(luò)安全等級保護的要求
您可能感興趣的試卷
你可能感興趣的試題
1.多項選擇題網(wǎng)絡(luò)安全法頒布后,各單位對網(wǎng)絡(luò)安全的重視程度越來越高,ANY公司是一家互聯(lián)網(wǎng)公司,前期為了經(jīng)濟效益,提出“業(yè)務(wù)先行”的口號。由于長期對安全疏于重視,業(yè)務(wù)系統(tǒng)面臨的網(wǎng)絡(luò)安全事件時有發(fā)生,為解決這一個問題,公司決定投入120萬進行風(fēng)險評估,信息安全低等級保護和信息安全管理體系建設(shè),ANY公司經(jīng)過招投標,最終決定由您所在的公司來實時此項目,假設(shè)你作為實施的工程師,在項目實施過程中應(yīng)該如何去做。當您在做漏洞掃描時,客戶要求為了避免對業(yè)務(wù)系統(tǒng)造成影響,需要在下班后去做,除此之外,在做漏洞掃描工作時還應(yīng)該注意哪些?()
A.掃描操作系統(tǒng)弱口令是為了充分檢查操作系統(tǒng)的安全性,此項掃描無風(fēng)險
B.掃描前對掃描設(shè)備進行漏洞升級,確保漏洞庫是最新的
C.掃描完成后,從設(shè)備中導(dǎo)出掃描結(jié)果并立即刪除當前的掃描任務(wù)
D.由于掃描網(wǎng)關(guān)IP可能存在斷網(wǎng)的風(fēng)險,故不應(yīng)該掃描網(wǎng)關(guān)IP
2.多項選擇題網(wǎng)絡(luò)安全法頒布后,各單位對網(wǎng)絡(luò)安全的重視程度越來越高,ANY公司是一家互聯(lián)網(wǎng)公司,前期為了經(jīng)濟效益,提出“業(yè)務(wù)先行”的口號。由于長期對安全疏于重視,業(yè)務(wù)系統(tǒng)面臨的網(wǎng)絡(luò)安全事件時有發(fā)生,為解決這一個問題,公司決定投入120萬進行風(fēng)險評估,信息安全低等級保護和信息安全管理體系建設(shè),ANY公司經(jīng)過招投標,最終決定由您所在的公司來實時此項目,假設(shè)你作為實施的工程師,在項目實施過程中應(yīng)該如何去做。當您在做基線檢查時,客戶問您基線檢查是什么,您應(yīng)該如何回答?()
A.基線檢查能發(fā)現(xiàn)業(yè)務(wù)系統(tǒng)是否存在SQL漏洞
B.基線檢查能發(fā)現(xiàn)中間件是否開啟日志記錄功能
C.基線檢查能發(fā)現(xiàn)操作系統(tǒng)的密碼是否符合要求
D.基線檢查是對于漏洞掃描工具不能有效發(fā)現(xiàn)的方面進行輔助評估的一種有效手段