單項選擇題風險評估實施過程中脆弱性識別主要包括什么方面?()
A.軟件開發(fā)漏洞
B.網站應用漏洞
C.主機系統(tǒng)漏洞
D.技術漏洞與管理漏洞
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題風險評估實施過程中資產識別的范圍主要包括什么類別?()
A.網絡硬件資產
B.數(shù)據(jù)資產
C.軟件資產
D.以上都包括
2.單項選擇題風險評估實施過程中資產識別的依據(jù)是什么?()
A.依據(jù)資產分類分級的標準
B.依據(jù)資產調查的結果
C.依據(jù)人員訪談的結果
D.依據(jù)技術人員提供的資產清單
3.單項選擇題系統(tǒng)上線前應當對系統(tǒng)安全配置進行檢查,不包括下列哪種安全檢查?()
A.主機操作系統(tǒng)安全配置檢查
B.網絡設備安全配置檢查
C.系統(tǒng)軟件安全漏洞檢查
D.數(shù)據(jù)庫安全配置檢查
4.單項選擇題下面哪一個不是系統(tǒng)廢棄階段風險管理的工作內容?()
A.安全測試
B.對廢棄對象的風險評估
C.防止敏感信息泄漏
D.人員培訓
5.單項選擇題下面哪一個不是系統(tǒng)運行維護階段風險管理的工作內容?()
A.安全運行和管理
B.安全測試
C.變更管理
D.風險再次評估
最新試題
不受限制的訪問生產系統(tǒng)程序的權限將授予以下哪些人?()
題型:單項選擇題
單點登錄系統(tǒng)主要的關切是什么?()
題型:單項選擇題
作為信息安全管理人員,你認為變更管理過程最重要的是()?
題型:單項選擇題
以下關于軟件安全測試說法正確的是()?
題型:單項選擇題
從業(yè)務角度出發(fā),最大的風險可能發(fā)生在哪個階段?()
題型:單項選擇題
個人問責不包括下列哪一項?()
題型:單項選擇題
下列哪項是系統(tǒng)問責時不需要的?()
題型:單項選擇題
Kerberos依賴什么加密方式?()
題型:單項選擇題
組織允許外部通過互聯(lián)網訪問組織的局域網之前,首先要考慮實施以下哪項措施?()
題型:單項選擇題
項目經理欲提高信息系統(tǒng)安全性,他首先要做的工作是()
題型:單項選擇題