风险评估包括以下哪些部分:

A、资产评估
B、脆弱性评估
C、威胁评估
D、以上都是
查看答案
正确答案:

D

答案解析:

暂无解析

上一题
你可能感兴趣的试题

数字签名应具有的性质不包括

A、能够验证签名者
B、能够认证被签名消息
C、能够保护被签名的数据机密性
D、签名必须能够由第三方验证

信息安全的基本属性是___。

A、保密性
B、完整性
C、可用性、可控性、可靠性
D、A,B,C都是

下列哪一些对信息安全漏洞的描述是错误的?

A、漏洞是存在于信息系统的某种缺陷
B、漏洞存在于一定的环境中,寄生在一定的客体上(如TOE中、过程中等)
C、具有可利用性和违规性,它本身的存在虽不会造成破坏,但是可以被攻击者利用,从而给信息系统安全带来威胁和损失
D、漏洞都是人为故意引入的一种信息系统的弱点

以下哪个不是SDL的思想之一?

A、SDL是持续改进的过程,通过持续改进和优化以适用各种安全变化,追求最优效果
B、SDL要将安全思想和意识嵌入到软件团队和企业文化中
C、SDL要实现安全的可度量性
D、SDL是对传统软件开发过程的重要补充,用于完善传统软件开发中的不足

基于攻击方式可以将黑客攻击分为主动攻击和被动攻击,以下哪一项不属于主动攻击?

A、中断
B、篡改
C、侦听
D、伪造
热门试题 更多>
相关题库更多>
网络技术
数据库
信息安全技术
软件测试技术
试卷库
试题库