关于威胁识别分类下列说法不正确的是()。
A、疏忽大意的威胁
B、人为的威胁
C、有意图的威胁
D、自然界的威胁
A、疏忽大意的威胁
B、人为的威胁
C、有意图的威胁
D、自然界的威胁
A、威胁建模主要流程包括四步:确定建模对象、识别威胁、评估威胁和消减威胁 B、评估威胁是对威胁进行分析,评估被利用和攻击发生的概率,了解被攻击后资产的受损后果,并计算风险 C、消减威胁是根据威胁的评估结果,确定是否要消除该威胁以及消减的技术措施,可以通过重新设计直接消除威胁,或设计采用技术手段来消减威胁 D、识别威胁是发现组件或进程存在的威胁,它可能是恶意的,威胁就是漏洞
A、金融企业对环境机会和威胁的分析是一个动态过程 B、金融企业对环境机会和威胁的分析分为环境因素调查和预测两个方面 C、环境机会和威胁对企业的影响不大,企业不需要注意 D、企业对于环境机会和威胁的认识总是一步到位且正确的
A、资产识别是指对需要保护的资产和系统等进行识别和分类 B、威胁识别是指识别与每项资产相关的可能威胁和漏洞及其发生的可能性 C、脆弱性识别以资产为核心,针对每一项需要保护的资产。识别可能被威胁利用的弱点,并对脆弱性的严重程度进行评估 D、确认已有的安全措施仅属于技术层面的工作,牵涉到具体方面包括:物理平台、系统平台、网络平台和应用平台
A、所选择的特征(指纹)便于收集、测量和比较 B、每个人所拥有的指纹都是独一无二的 C、指纹信息是每个人独有的,指纹识别系统不存在安全威胁问题 D、此类系统一般由用户指纹信息采集和指纹信息识别两部分组成