A.對風(fēng)險評估發(fā)現(xiàn)的漏洞進(jìn)行確認(rèn)
B.針對風(fēng)險評估的過程文檔和結(jié)果報告進(jìn)行監(jiān)控和審查
C.對風(fēng)險評估的信息系統(tǒng)進(jìn)行安全調(diào)查
D.對風(fēng)險控制測措施有有效性進(jìn)行測試
您可能感興趣的試卷
你可能感興趣的試題
A.機構(gòu)內(nèi)部人員
B.外部專業(yè)機構(gòu)
C.獨立第三方機構(gòu)
D.以上皆可
A.在網(wǎng)絡(luò)上部署防火墻
B.對網(wǎng)絡(luò)上傳輸?shù)臄?shù)據(jù)進(jìn)行加密
C.制定機房安全管理制度
D.購買物理場所的財產(chǎn)保險
A.規(guī)避風(fēng)險
B.轉(zhuǎn)移風(fēng)險
C.接受風(fēng)險
D.降低風(fēng)險
A.風(fēng)險因素識別
B.風(fēng)險程度分析
C.風(fēng)險控制選擇
D.風(fēng)險等級評價
A.系統(tǒng)設(shè)備的類型
B.系統(tǒng)的業(yè)務(wù)目標(biāo)和特性
C.系統(tǒng)的技術(shù)架構(gòu)
D.系統(tǒng)的網(wǎng)絡(luò)環(huán)境
![](https://static.ppkao.com/ppmg/img/appqrcode.png)
最新試題
現(xiàn)在很多木馬(如:灰鴿子)利用Hook技術(shù)實現(xiàn)了文件和進(jìn)程的隱藏。要防止這種木馬最好的手段是()
密鑰管理規(guī)則是整個加密體系中保證數(shù)據(jù)安全非常重要的一環(huán),以下哪條加密原則是錯誤的?()
“蘇拉克”木馬是2015下半年來持續(xù)爆發(fā)的木馬,該木馬感染了大量的計算機,其主要傳播釋放是直接在ghost鏡像中植入木馬,然后將ghost鏡像上傳到大量網(wǎng)站提供給用戶下載,此外,近期也發(fā)現(xiàn)該木馬的win8、win10版本通過oem激活工具植入用戶電腦中。由于該木馬的主要模塊名為“surak.sys”,且通過分析得知該木馬的項目名稱即為“surak”,因此將其取名“蘇拉克”木馬。請問,對該木馬特點描述錯誤的是()
為了解決安全問題,人們設(shè)計了防火墻,入侵檢測系統(tǒng),防病毒軟件等很多安全工具,需要這些工具的原因是我們的軟件包含很多脆弱性,軟件的缺陷可導(dǎo)致以下哪些類型的攻擊?()
社會工程學(xué)攻擊是利用受害人的心理弱點、本能反應(yīng)等心理缺陷進(jìn)行攻擊,如何防范社會工程學(xué)攻擊成為我們必須要注意的問題,以下關(guān)于防范社會工程學(xué)攻擊描述不恰當(dāng)?shù)氖牵ǎ?/p>
軟件的安全缺陷導(dǎo)致了當(dāng)前互聯(lián)網(wǎng)中絕大多數(shù)的漏洞,下列哪些原因?qū)е铝诉^去和現(xiàn)在軟件有如此之多的缺陷?()
DDoS 通過消耗被攻擊對象的資源達(dá)到使被攻擊對象無法提供服務(wù)的效果,下面哪些攻擊的方法是有效的?()
關(guān)于SYN Flood模式的DoS攻擊,以下描述正確的是?()
木馬用來隱藏自身進(jìn)程或線程的技術(shù)包括()
特洛伊木馬的根本性特征是()