信息安全中的技术性脆弱点包括()。
A、审计中的漏洞
B、设备中存在的漏洞或缺陷
C、配置中的缺陷
D、人员意识方面的不足
A、审计中的漏洞
B、设备中存在的漏洞或缺陷
C、配置中的缺陷
D、人员意识方面的不足
A、组织使用的开源软件不须考虑其技术脆弱性 B、软件开发人员为方便维护留的后门是脆弱性的一种 C、识别资产脆弱性时应考虑资产的固有特性,不包括当前安全控制措施使信息系 D、统与网络物理隔离可社绝其脆弱性被威胁利用的机会
A、行政法律规范,技术性法律规范、程序性法律规范 B、地方性法律规范,技术性法律规范,程序性法律规范 C、行政法律规范,地方性法律规范,技术性法律规范 D、技术性法律规范,程序性法律规范,各种安全生产规章
A、行政法律规范,技术性法律规范、程序性法律规范 B、地方性法律规范,技术性法律规范,程序性法律规范 C、行政法律规范,地方性法律规范,技术性法律规范 D、技术性法律规范,程序性法律规范,各种安全生产规章
A、识别网络和信息系统等信息资产的价值 B、发现信息资产在技术、管理等方面存在的脆弱性、威胁 C、评估威胁发生概率、安全事件影响,计算安全风险 D、有针对性地提出改进措施、技术方案和管理要求
A、脆弱性是资产性质决定的固有的弱点,其赋值不变 B、如果当前控制措施有效,资产脆弱性赋值可以降低 C、控制措施是管理范畴的概念,脆弱性是技术范畴的概念,二者没有关系 D、只要威胁存在,脆弱性就存在,二者的赋值同向增减