组织通过风险评估的完成威胁和脆弱性分析,最终报告建议主要互联网网关应部署入侵防御系统(IPS),此外所有的业务单位应通过代理防火墙隔离。为确保控制是否该实施,以下哪个是最好的方法?()
A、成本效益分析
B、年率预期损失计算
C、比较IPS、防火墙和业务系统成本
D、业务影响分析(BIA)
A、成本效益分析
B、年率预期损失计算
C、比较IPS、防火墙和业务系统成本
D、业务影响分析(BIA)
A、脆弱性增加了威胁,威胁利用了风险并导致了影响 B、风险引起了脆弱性并导致了影响,影响又引起了威胁 C、风险允许威胁利用脆弱性,并导致了影响 D、威胁利用脆弱性并产生影响的可能性称为风险,影响是威胁已造成损害的实例
A、安全风险是指一种特定脆弱性利用一种或一组威胁造成组织的资产损失或损害的可能性。 B、安全风险是指一种特定的威胁利用一种或一组脆弱性造成组织的资产损失事实。 C、安全风险是指一种特定的威胁利用一种或一组脆弱性造成组织的资产损失或损害的可能性 D、安全风险是指资产的脆弱性被威胁利用的情形
A、安全风险是指一种特定脆弱性利用一种或一组威胁造成组织的资产损失或损害的可能性 B、安全风险是指一种特定的威胁利用一种或一组脆弱性造成组织的资产损失事实 C、安全风险是指一种特定的威胁利用一种或一组脆弱性造成组织的资产损失或损害的可能性 D、安全风险是指资产的脆弱性被威胁利用的情形
A、资产及其价值、保密性、脆弱性、现有的和计划的控制措施 B、资产及其价值、完整性、脆弱性、现有的和计划的控制措施 C、资产及其价值、威胁、脆弱性、现有的和计划的控制措施 D、资产及其价值、威胁、可用性、现有的和计划的控制措施