关于技术脆弱性管理,以下说法正确的是()

题目

关于技术脆弱性管理,以下说法正确的是()

  • A、技术脆弱性应单独管理,与事件管理没有关联
  • B、了解某技术脆弱性的公众范围越广,该脆弱性对于组织的风险越小
  • C、针对技术脆弱性的补丁安装应按变更管理进行控制
  • D、及时安装针对技术脆弱性的所有补丁是应对脆弱性相关风险的最佳途径
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

以下关于知识管理的说法中,正确的是( )。

A.知识管理的主体是信息技术;
B.知识管理的主体是人;
C.知识管理的发展始终围绕着组织、人和信息技术这三个要素;
D.知识管理的对象是人。

答案:B,C
解析:

第2题:

下面哪一种说法的顺序正确()。

  • A、脆弱性导致了威胁,然后威胁导致了风险
  • B、风险导致了威胁,然后威胁导致了脆弱性
  • C、脆弱性导致了风险,然后风险导致了威胁
  • D、威胁导致了脆弱性,然后脆弱性导致了风险

正确答案:A

第3题:

关于脆弱性以下表述正确的有:( )

A、脆弱性是资产本身存在的,可以被威胁利用、引起资产或商业目标的损害

B、脆弱性评估就是漏洞扫描

C、如果没有相应的威胁发生,单纯的脆弱性并不会对资产造成损害

D、起不到应有作用的或没有正确实施的安全保护措施本身就可能是脆弱性

E、脆弱性识别可以有多种方法


正确答案:ACDE

第4题:

脆弱性分析技术,也被通俗地称为漏洞扫描技术。该技术是检测远程或本地系统安全脆弱性的一种安全技术。


正确答案:正确

第5题:

下列关于信息系统的脆弱性的说法错误的是()。

  • A、脆弱性可能出现在物理环境中
  • B、脆弱性是资产的固有属性
  • C、脆弱性本身不会造成损害
  • D、脆弱性会对资产造成损害

正确答案:D

第6题:

以下关于金融脆弱说的论述中,不正确的一项是()

  • A、金融脆弱说认为银行业具有内在不稳定性; 
  • B、在监管的制度安排中,非银行金融机构的监管处于核心地位; 
  • C、银行的脆弱性造成了银行的脆弱性,银行的脆弱性决定了金融系统的脆弱性; 
  • D、金融系统的脆弱性决定了金融体系需要政府提供监督管理

正确答案:B

第7题:

信息安全管理中,关于脆弱性,以下说法正确的是()

  • A、组织使用的开源软件不须考虑其技术脆弱性
  • B、软件开发人员为方便维护留的后门是脆弱性的一种
  • C、识别资产脆弱性时应考虑资产的固有特性,不包括当前安全控制措施使信息系
  • D、统与网络物理隔离可社绝其脆弱性被威胁利用的机会

正确答案:B

第8题:

以下关于设备制造过程投资管理的说法,正确的是( )。


正确答案:D

第9题:

以下有关于漏洞扫描的说法中,错误的是()。

  • A、漏洞扫描技术是检测系统安全管理脆弱性的一种安全技术
  • B、漏洞扫描分为基于主机和基于网络的两种扫描器
  • C、漏洞扫描功能包括:扫描、生成报告、分析并提出建议等
  • D、漏洞扫描能实时监视网络上的入侵

正确答案:D

第10题:

关于信息系统脆弱性识别以下哪个说法是错误的?()

  • A、完成信息系统识别和威胁识别之后,需要进行信息系统脆弱性识别。
  • B、以上答案都不对。
  • C、可以根据对信息资产损害程度、技术实现的难易程度、弱点流行程度,采用等级方式对已识别的信息系统脆弱性的严重程度进行赋值。
  • D、通过扫描工具或人工等不同方式,识别当前信息系统中存在的脆弱性。

正确答案:B

更多相关问题