A.系統(tǒng)安全工程旨在了解企業(yè)存在的安全風(fēng)險,建立一組平衡的安全需求,融合各種工程學(xué)科的努力將此安全需求轉(zhuǎn)換為貫穿系統(tǒng)整個生存期的工程實施指南
B.系統(tǒng)安全工程需對安全機制的正確性和有效性做出詮釋,證明安全系統(tǒng)的信任度能夠達(dá)到企業(yè)的要求,或系統(tǒng)遺留的安全薄弱性在可容許范圍之內(nèi)
C.系統(tǒng)安全工程能力成熟度模型(SSE-CMM)是一種衡量安全工程實踐能力的方法,是一種使用面向開發(fā)的方法
D.系統(tǒng)安全工程能力成熟度模型(SSE-CMM)是在原有能力成熟度模型(CMM)的基礎(chǔ)上,通過對安全工作過程進行管理的途徑,將系統(tǒng)安全工程轉(zhuǎn)變?yōu)橐粋€完好定義的、成熟的、可測量的先進學(xué)科
您可能感興趣的試卷
你可能感興趣的試題
A.治理,主要是管理軟件開發(fā)的過程和活動
B.構(gòu)造,主要是在開發(fā)項目中確定目標(biāo)并開發(fā)軟件的過程與活動
C.驗證,主要是測試和驗證軟件的過程與活動
D.購置,主要是購買第三方商業(yè)軟件或者采用開源組件的相關(guān)管理過程與活動
A.ARP協(xié)議是一個無狀態(tài)的協(xié)議
B.為提高效率,ARP信息在系統(tǒng)中會緩存
C.ARP緩存是動態(tài)的,可被改寫
D.ARP協(xié)議是用于尋址的一個重要協(xié)議
A.傳輸層、網(wǎng)絡(luò)接口層、互聯(lián)網(wǎng)絡(luò)層
B.傳輸層、互聯(lián)網(wǎng)絡(luò)層、網(wǎng)絡(luò)接口層
C.互聯(lián)網(wǎng)絡(luò)層、傳輸層、網(wǎng)絡(luò)接口層
D.互聯(lián)網(wǎng)絡(luò)層、網(wǎng)絡(luò)接口層、傳輸層
A.分布式拒絕服務(wù)攻擊(DDoS)
B.病毒傳染
C.口令暴力破解
D.緩沖區(qū)溢出攻擊
A.漏洞是存在于信息系統(tǒng)的某種缺陷
B.漏洞存在于一定的環(huán)境中,寄生在一定的客體上(如TOE中、過程中等)
C.具有可利用性和違規(guī)性,它本身的存在雖不會造成破壞,但是可以被攻擊者利用,從而給信息系統(tǒng)安全帶來威脅和損失
D.漏洞都是人為故意引入的一種信息系統(tǒng)的弱點
最新試題
對系統(tǒng)安全需求進行評審,以下哪類人不適合參與?()
測試人員與開發(fā)人員交互測試發(fā)現(xiàn)的過程中,開發(fā)人員最關(guān)注的什么?()
項目經(jīng)理欲提高信息系統(tǒng)安全性,他首先要做的工作是()
安全開發(fā)制度中,QA最關(guān)注的的制度是()。
以下哪項活動對安全編碼沒有幫助?()
Kerberos依賴什么加密方式?()
如果惡意開發(fā)人員想在代碼中隱藏邏輯炸彈,什么預(yù)防方式最有效?()
銀行柜員的訪問控制策略實施以下的哪一種?()
下列關(guān)于Kerberos的描述,哪一項是正確的?()
下列哪項是系統(tǒng)問責(zé)時不需要的?()