A.資產(chǎn)識別是指對需要保護(hù)的資產(chǎn)和系統(tǒng)等進(jìn)行識別和分類
B.威脅識別是指識別與每項資產(chǎn)相關(guān)的可能威脅和漏洞及其發(fā)生的可能性
C.脆弱性識別以資產(chǎn)為核心,針對每一項需要保護(hù)的資產(chǎn)。識別可能被威脅利用的弱點,并對脆弱性的嚴(yán)重程度進(jìn)行評估
D.確認(rèn)已有的安全措施僅屬于技術(shù)層面的工作,牽涉到具體方面包括:物理平臺、系統(tǒng)平臺、網(wǎng)絡(luò)平臺和應(yīng)用平臺
您可能感興趣的試卷
你可能感興趣的試題
A.源代碼審核有利于發(fā)現(xiàn)軟件編碼中存在的安全問題
B.源代碼審核工程遵循PDCA模型
C.源代碼審核方式包括人工審核工具審核
D.源代碼審核工具包括商業(yè)工具和開源工具
A.要求開發(fā)人員采用敏捷開發(fā)模型進(jìn)行開發(fā)
B.要求所有的開發(fā)人員參加軟件安全意識培訓(xùn)
C.要求規(guī)范軟件編碼,并制定公司的安全編碼準(zhǔn)則
D.要求增加軟件安全測試環(huán)節(jié),盡早發(fā)現(xiàn)軟件安全問題
A.軟件的安全問題可能造成軟件運行不穩(wěn)定,得不到正確結(jié)果甚至崩潰
B.軟件問題安全問題應(yīng)依賴于軟件開發(fā)的設(shè)、編程、測試以及部署等各個階段措施來解決
C.軟件的安全問題可能被攻擊者利用后影響人身體健康安全
D.軟件的安全問題是由程序開發(fā)者遺留的,和軟件的部署運行環(huán)境無關(guān)
A.get請求參數(shù)
B.post請求參數(shù)
C.cookie值
D.以上均有可能
A.跨站腳本(cross site scripting,XSS)攻擊
B.TCP會話劫持(TCP HIJACK)攻擊
C.ip欺騙攻擊
D.拒絕服務(wù)(denialservice.dos)攻擊
最新試題
對系統(tǒng)安全需求進(jìn)行評審,以下哪類人不適合參與?()
單點登錄系統(tǒng)主要的關(guān)切是什么?()
實施邏輯訪問安全時,以下哪項不是邏輯訪問?()
有關(guān)Kerberos說法下列哪項是正確的?()
以下哪項活動對安全編碼沒有幫助?()
Kerberos可以防止以下哪種攻擊?()
測試人員與開發(fā)人員交互測試發(fā)現(xiàn)的過程中,開發(fā)人員最關(guān)注的什么?()
下列哪項是多級安全策略的必要組成部分?()
輸入?yún)?shù)過濾可以預(yù)防以下哪些攻擊?()
組織允許外部通過互聯(lián)網(wǎng)訪問組織的局域網(wǎng)之前,首先要考慮實施以下哪項措施?()