威胁建模是一种结构化标识、定量、定位威胁的方法,应用于信息系统开发过程,在信息系统设计阶段发现和定义威胁。
第1题:
威胁建模STRIDE中,S代表()。
第2题:
RFID.信息系统可能受到的威胁有两类:一类是物理环境威胁,一类是人员威胁,下列哪一项属于人员威胁是()。
第3题:
结构化分析方法从三个方面建模:()建模、()建模、()建模。
第4题:
以下哪一个选项是从软件自身功能出发,进行威胁分析()
第5题:
微软提出了STRIDE模型,其中R是Repudiation(抵赖)的缩写,关于此项安全要求,关于此项错误的是:()
第6题:
以下关于威胁建模流程步骤说法不正确的是()
第7题:
当前信息系统面临的威胁主要是管理上的威胁和技术上的威胁。下列选项中,属于来自管理上的威胁有()。
第8题:
面向过程的方法
面向数据的方法
结构化方法
数据建模方法
面向对象的方法
第9题:
第10题:
风险评估
业务影响分析
制订应急响应策略
制定网络安全预警流程
第11题:
对于信息的威胁和攻击
对实体的威胁
对程序的威胁
对于硬件的威胁和攻击
第12题:
病毒利用操作系统漏洞攻击信息系统
来自人员的威胁
政策措施不完善
规范标准不统一
第13题:
信息系统威胁识别主要有()工作。
第14题:
信息系统开发方法包括()面向对象方法、面向群体的分析方法。
第15题:
威胁分析的概念是()。
第16题:
常见的信息系统的威胁有哪些?为什么说物流信息系统与其他信息系统相比,威胁更大些?
第17题:
应急计划能应对下列哪一种威胁()。
第18题:
信息系统安全面临的威胁很多,其中病毒、木马或黑客利用漏洞入侵而制造产生的攻击属于()。
第19题:
标识信息系统的资产价值
识别信息系统面临的自然和人为的威胁
识别信息系统的脆弱性
分析各种威胁发生的可能性
网络安全预警的判定
第20题:
抵赖
篡改
假冒
标识
第21题:
对
错
第22题:
中断威胁
截获威胁
篡改威胁
伪造威胁
第23题:
识别被评估组织机构关键资产直接面临的威胁
构建信息系统威胁的场景
信息系统威胁分类
信息系统威胁赋值