单选题

关于信息安全管理中的“脆弱性”,以下正确的是:()

A. 脆弱性是威胁的一种,可以导致信息安全风险
B. 网络中“钓鱼”软件的存在,是网络的脆弱性
C. 允许使用“1234”这样容易记忆的口令,是口令管理的脆弱性
D. 以上全部

查看答案
该试题由用户641****71提供 查看答案人数:7497 如遇到问题请 联系客服
正确答案
该试题由用户641****71提供 查看答案人数:7498 如遇到问题请联系客服

相关试题

换一换
单选题
信息安全管理中,关于脆弱性,以下说法正确的是()
A.组织使用的开源软件不须考虑其技术脆弱性 B.软件开发人员为方便维护留的后门是脆弱性的一种 C.识别资产脆弱性时应考虑资产的固有特性,不包括当前安全控制措施使信息系 D.统与网络物理隔离可社绝其脆弱性被威胁利用的机会
答案
单选题
关于信息安全管理中的“脆弱性”,以下正确的是:()
A.脆弱性是威胁的一种,可以导致信息安全风险 B.网络中“钓鱼”软件的存在,是网络的脆弱性 C.允许使用“1234”这样容易记忆的口令,是口令管理的脆弱性 D.以上全部
答案
多选题
在《信息安全技术网络脆弱性扫描技术要求》中,网络脆弱性扫描产品应能对下列的信息进行探测()
A.系统硬件信息 B.数据配置信息 C.系统网络配置信息 D.共享目录信息
答案
单选题
在《信息安全风险评估规范》中,以下有关脆弱性或威胁的说法是正确的()
A.脆弱性是资产本身存在的,如果没有被相应的威胁利用,单纯的脆弱性本身不会对资产造成损害 B.脆弱性是资产本身存在的,如果没有被相应的威胁利用,单纯的脆弱性本身也会对资产造成损害 C.威胁是资产本身存在的 D.脆弱性不是资产本身存在的,如果没有被相应的威胁利用,单纯的脆弱性本身也会对资产造成损害
答案
主观题
在《信息安全风险评估规范》中,脆弱性严重程度可以进行等级化处理,等级数值越大,脆弱性越高
答案
单选题
关于信息系统脆弱性识别以下哪个说法是错误的?()
A.完成信息系统识别和威胁识别之后,需要进行信息系统脆弱性识别。 B.以上答案都不对。 C.可以根据对信息资产损害程度 D.通过扫描工具或人工等不同方式,识别当前信息系统中存在的脆弱性。
答案
判断题
(判断题) 计算机信息网络脆弱性引发信息社会脆弱性和安全问题
答案
主观题
简述信息安全脆弱性的分类及其内容。
答案
单选题
信息安全风险(R)计算中涉及威胁(T)脆弱性(V)资产价值(F.)等参数,以下说法正确的是:()
A.R由T.V.F.共同决定,并与T.V.F.同向增减 B.R由T.V.F.共同决定,并与T.V.F.同反增减 C.V由T.F.共同决定,并与T.F.同向增减 D.F由R.V共同决定,并与R.V同向增减
答案
多选题
在《信息安全风险评估规范》中,技术脆弱性主要包括以下那几个层面的内容()
A.物理层 B.网络层 C.主机层 D.应用层
答案
购买搜题卡 会员须知 | 联系客服
会员须知 | 联系客服
关注公众号,回复验证码
享30次免费查看答案
微信扫码关注 立即领取
恭喜获得奖励,快去免费查看答案吧~
去查看答案
全站题库适用,可用于E考试网网站及系列App

    只用于搜题看答案,不支持试卷、题库练习 ,下载APP还可体验拍照搜题和语音搜索

    支付方式

     

     

     
    首次登录享
    免费查看答案20
    微信扫码登录 账号登录 短信登录
    使用微信扫一扫登录
    登录成功
    首次登录已为您完成账号注册,
    可在【个人中心】修改密码或在登录时选择忘记密码
    账号登录默认密码:手机号后六位