下列哪一项准确地描述了脆弱性、威胁、暴露和风险之间的关系?()
第1题:
下面哪一种说法的顺序正确()。
第2题:
剩余风险应该如何计算?()
第3题:
对安全风险的描述是准确的是()
第4题:
在信息系统安全中,暴露由以下哪两种因素共同构成的?()
第5题:
以下哪一项对安全风险的描述是准确的()。
第6题:
信息安全风险是指人为或自然的利用信息系统及其管理体系中存在的导致安全事件的发生及其对组织造成的影响()
第7题:
脆弱性导致了威胁,然后威胁导致了风险
风险导致了威胁,然后威胁导致了脆弱性
脆弱性导致了风险,然后风险导致了威胁
威胁导致了脆弱性,然后脆弱性导致了风险
第8题:
对信息资产进行识别,并对资产赋值
对威胁进行分析,并对威胁发生的可能性赋值
识别信息资产的脆弱性,并对脆弱性的严重程度赋值
根据威胁和脆弱性计算安全事件发生的可能性
结合信息资产的重要性和该资产发生安全事件的可能性计算信息资产的风险值
第9题:
正确
错误
第10题:
脆弱性增加了威胁,威胁利用了风险并导致了暴露
风险引起了脆弱性并导致了暴露,暴露又引起了威胁
暴露允许威胁利用脆弱性,并导致了风险
威胁利用脆弱性并产生影响的可能性称为风险,暴露是威胁已造成损害的实例
第11题:
脆弱性增加了威胁,威胁利用了风险并导致了影响
风险引起了脆弱性并导致了影响,影响又引起了威胁
风险允许威胁利用脆弱性,并导致了影响
威胁利用脆弱性并产生影响的可能性称为风险,影响是威胁已造成损害的实例
第12题:
脆弱性增加了威胁,威胁利用了风险并导致了影响
风险引起了脆弱性并导致了影响,影响又引起了威胁
风险允许威胁利用脆弱性,并导致了影响
威胁利用脆弱性并产生影响的可能性称为风险,影响是威胁已造成损害的实例
第13题:
SSE-CMM工程过程区域中的风险过程包含哪些过程区域()
第14题:
下列对“信息安全风险”的描述正确的是:()
第15题:
下列对安全风险的描述是准确的是?()
第16题:
SSE—CMM工程过程区域中的风险过程包含哪些过程区域?()
第17题:
在信息系统安全风险评估中,以下哪些说法是正确的()。
第18题:
资产/威胁/脆弱性
资产/使命/威胁
使命/威胁/脆弱性
威胁/脆弱性/使命
第19题:
攻击和脆弱性
威胁和攻击
威胁和脆弱性
威胁和破坏
第20题:
脆弱性、威胁
威胁、弱点
威胁、脆弱性
弱点、威胁
第21题:
是来自外部的威胁利用了系统自身存在脆弱性作用于资产形成风险
是系统自身存在的威胁利用了来自外部的脆弱性作用于资产形成风险
是来自外部的威胁利用了系统自身存在的脆弱性作用于网络形成风险
是系统自身存在的威胁利用了来自外部的脆弱性作用于网络形成风险
第22题:
资产价值越大风险越大
威胁越大风险越大
脆弱性越大风险越大
脆弱性使资产暴露
第23题:
评估威胁、评估脆弱性、评估影响
评估威胁、评估脆弱性、评估安全风险
评估威胁、评估脆弱性、评估影响、评估安全风险
评估威胁、评估脆弱性、评估影响、验证和证实安全