下列对安全风险的描述是准确的是?
A.安全风险是指一种特定的威胁利用一种或一组脆弱性造成组织的资产损失事实。
B.安全风险是指一种特定脆弱性利用一种或一组威胁造成组织的资产损失或损害的可能性。
C.安全风险是指资产的脆弱性被威胁利用的情形。
D.安全风险是指一种特定的威胁利用一种或一组脆弱性造成组织的资产损失或损害的可能性。
第1题:
下列哪一项准备地描述了脆弱性、威胁、影响和风险之间的关系?()
第2题:
下面哪一种说法的顺序正确()。
第3题:
SSE-CMM工程过程区域中的风险过程包含哪些过程区域()
第4题:
信息安全风险是指一种特定的威胁利用一种或一组脆弱性造成组织的资产损失或损害的()
第5题:
对安全风险的描述是准确的是()
第6题:
SSE—CMM工程过程区域中的风险过程包含哪些过程区域?()
第7题:
资产/威胁/脆弱性
资产/使命/威胁
使命/威胁/脆弱性
威胁/脆弱性/使命
第8题:
R表示安全风险计算函数
A表示资产
T表示威胁
V表示脆弱性
L表示威胁利用资产的脆弱性造成安全事件发生的可能性
第9题:
稳定性
或然性
机密性
可能性
第10题:
脆弱性、威胁
威胁、弱点
威胁、脆弱性
弱点、威胁
第11题:
脆弱性增加了威胁,威胁利用了风险并导致了影响
风险引起了脆弱性并导致了影响,影响又引起了威胁
风险允许威胁利用脆弱性,并导致了影响
威胁利用脆弱性并产生影响的可能性称为风险,影响是威胁已造成损害的实例
第12题:
对
错
第13题:
信息安全风险的三要素是指()
第14题:
以下对“信息安全风险”的描述正确的是()。
第15题:
下列对“信息安全风险”的描述正确的是:()
第16题:
下列关于风险的说法,()是错误的。
第17题:
下列对安全风险的描述是准确的是?()
第18题:
以下哪一项对安全风险的描述是准确的()。
第19题:
脆弱性导致了威胁,然后威胁导致了风险
风险导致了威胁,然后威胁导致了脆弱性
脆弱性导致了风险,然后风险导致了威胁
威胁导致了脆弱性,然后脆弱性导致了风险
第20题:
对资产的脆弱性进行识别并对具体资产脆弱性的严重程度赋值
对信息资产进行识别并对资产的价值进行赋值
对威胁进行识别,描述威胁的属性,并对威胁出现的频率赋值
根据安全事件发生的可能性以及安全事件的损失,计算安全事件一旦发生对组织的影响,即风险值
第21题:
对
错
第22题:
风险是客观存在的
导致风险的外因是普遍存在的安全威胁
导致风险的外因是普遍存在的安全脆弱性
风险是指一种可能性
第23题:
脆弱性增加了威胁,威胁利用了风险并导致了暴露
风险引起了脆弱性并导致了暴露,暴露又引起了威胁
暴露允许威胁利用脆弱性,并导致了风险
威胁利用脆弱性并产生影响的可能性称为风险,暴露是威胁已造成损害的实例