首页 > 建设工程
题目内容 (请给出正确答案)
[多选题]

资产脆弱性评估阶段会做哪些内容()

A.系统漏洞扫描

B.Web安全扫描

C.系统基线检查

D.暴露面检测

E.业务系统梳理

答案
收藏

系统漏洞扫描WEB安全扫描系统基线检查暴露面检测

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“资产脆弱性评估阶段会做哪些内容()”相关的问题
第1题
以下哪项不是风险评估阶段应该做的?()

A.对ISMS范围内的信息资产进行鉴定和估价

B.对信息资产面对的各种威胁和脆弱性进行评估

C.对已存在的成规划的安全控制措施进行界定

D.根据评估结果实施相应的安全控制措施

点击查看答案
第2题
信息安全风险评估的基本要素不包括?()

A.资产

B.脆弱性

C.威胁

D.安全事件

点击查看答案
第3题
资产识别过程通常分为()、资产赋值两个阶段。

A.资产分类

B.资产定义

C.资产价值分析

D.资产脆弱性识别

点击查看答案
第4题
下列()因素,会对最终的风险评估结果产生影响。

A.资产价值

B. 威胁

C. 脆弱性

D. 安全措施

点击查看答案
第5题
安全风险评估应依据工业和信息化部颁发的网络安全防护系列标准进行,主要内容包括()。

A.资产评估

B.威胁评估

C.脆弱性评估

D.风险分析

点击查看答案
第6题
信息安全风险评估是针对事物潜在影响正常执行其职能的行为产生干扰或者破坏的因素进行识别、评价的过程,下列选项中不属于风险评估要素的是()

A.资产

B.脆弱性

C.威胁

D.安全需求

点击查看答案
第7题
风险评估相关政策,目前主要有()(国信办5号)。主要内容包括:分析信息系统资产的(),评估信息系统面临的()、存在的()、已有的安全措施和残余风险的影响等、两类信息系统的()、涉密信息系统参照“分级保护”、非涉密信息系统参照“等级保护

A.《关于开展信息安全风险评估工作的意见》;重要程度:安全威胁:脆弱性工作开展

B.《关于开展风险评估工作的意见》;安全威胁重要程度脆弱性:工作开展

C.《关于开展风险评估工作的意见》;重要程度;安全威胁:脆弱性:工作开展

D.《关于开展信息安全风险评估工作的意见》;脆弱性;重要程度安全威胁:工作开展

点击查看答案
第8题
信息系统在什么阶段要评估风险?()

A.只在运行维护阶段进行风险评估,以识别系统面临的不断变化的风险和脆弱性,从而确定安全措施的有效性,确保安全目标得以实现

B.只在规划设计阶段进行风险评估,以确定信息系统的安全目标

C.只在建设验收阶段进行风险评估,以确定系统的安全目标达到与否

D.信息系统在其生命周期的各阶段都要进行风险评估

点击查看答案
第9题
关于脆弱性的描述,哪些说法是正确的?()

A.脆弱性是对一个或多个资产弱点的总称

B.单纯的脆弱性本身不会对资产造成损害

C.脆弱性识别也称为弱点识别,脆弱性是资产本身存在,威胁总是要利用资产的脆弱性才可能造成危害

D.资产的脆弱性具有隐蔽性,有些脆弱性只有在一定条件和环境下才能显现,这是脆弱性识别当中最为困难的部分

点击查看答案
第10题
依赖安全内容自动化协议(SCAP)的主要好处是什么()。

A.标准化软件安全产品之间的规范。

B.使组织符合国际标准。

C.提高脆弱性评估能力。

D.为组织节省安全成本。

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改