A.評估IT資產(chǎn)和IT項目的威脅
B.用公司的以前的真的損失經(jīng)驗來決定現(xiàn)在的弱點和威脅
C.審查可比較的組織公開的損失統(tǒng)計
D.審查在審計報告中的可識別的IT控制缺陷
您可能感興趣的試卷
你可能感興趣的試題
A.安全管理員
B.系統(tǒng)管理員
C.數(shù)據(jù)和系統(tǒng)所有者
D.系統(tǒng)運行組
A.檢查基礎設施并探測脆弱性,然而穿透性測試目的在于通過脆弱性檢測其可能帶來的損失
B.和滲透測試為不同的名稱但是同一活動
C.是通過自動化工具執(zhí)行,而滲透測試是一種完全的手動過程
D.是通過商業(yè)工具執(zhí)行,而滲透測試是執(zhí)行公共進程
A.信息資產(chǎn)被過度保護
B.不考慮資產(chǎn)的價值,基本水平的保護都會被實施
C.對信息資產(chǎn)實施適當水平的保護
D.對所有信息資產(chǎn)保護都投入相同的資源
A.漏洞掃描工具
B.入侵檢測系統(tǒng)
C.調(diào)查問卷
D.滲透測試工具
A.調(diào)查問卷
B.檢查列表
C.訪談提綱
D.漏洞掃描
最新試題
對緩沖區(qū)溢出攻擊預防沒有幫助的做法包括()。
下面對自由訪問控制(DAC)描述正確的是()。
以下關于軟件安全測試說法正確的是()?
測試人員與開發(fā)人員交互測試發(fā)現(xiàn)的過程中,開發(fā)人員最關注的什么?()
開發(fā)人員認為系統(tǒng)架構設計不合理,需要討論調(diào)整后,再次進入編碼階段。開發(fā)團隊可能采取的開發(fā)方法為()。
安全開發(fā)制度中,QA最關注的的制度是()。
以下哪項活動對安全編碼沒有幫助?()
為了預防邏輯炸彈,項目經(jīng)理采取的最有效的措施應該是()。
哪種測試結果對開發(fā)人員的影響最大?()
組織允許外部通過互聯(lián)網(wǎng)訪問組織的局域網(wǎng)之前,首先要考慮實施以下哪項措施?()