2个等级
3个等级
4个等级
5个等级
第1题:
若漏洞威胁描述为“低影响度,中等严重度”,则该漏洞威胁等级为( )
A.1级
B.2级
C.3级
D.4级
第2题:
A、危急
B、高危
C、中危
D、低危
第3题:
针对特定威胁的整体业务风险可以表示为:()
第4题:
跨站脚本漏洞可以分为反射型XSS漏洞,保存型XSS漏洞和基于DOM的XSS漏洞。
第5题:
()是指企图利用漏洞达到恶意目的的威胁代理。
第6题:
人为威胁可以分为()。
第7题:
漏洞威胁按照严重度可以分为()。
第8题:
风险是()的综合结果。
第9题:
远程端口漏洞扫描
操作系统漏洞扫描
网络漏洞扫描
数据库漏洞扫描
第10题:
第11题:
设备老化威胁
有意威胁
无意威胁
安全漏洞威胁
第12题:
1级
2级
3级
4级
第13题:
A.本地利用和远程利用漏洞
B.输入验证错误漏洞和设计错误漏洞
C.配置错误漏洞和竞争条件漏洞
D.0day漏洞和1day漏洞
第14题:
A.漏洞和内部攻击
B.网络攻击和威胁
C.漏洞和威胁
D.威胁和管理不当
风险是威胁和漏洞的综合结果,可分成低、中、高3个级别:
低级别风险是漏洞使组织的风险达到一定水平,然而不一定发生。
中级别风险是漏洞使组织的信息系统或产地的风险达到相当的水平,并且已经有发生事件的可能性。
高级别风险是漏洞对组的信息、系统或场地的机密性、完整性、可用性和可审性已构成现实危害。
第15题:
漏洞扫描系统是用来自动检测远程和本地主机安全漏洞的程序,按照功能可以分为()
第16题:
访问控制机制的漏洞可以分为垂直权限提升漏洞和水平权限提升漏洞。
第17题:
哪一个等级的漏洞威胁严重度最高。()
第18题:
按漏洞可能对系统造成的直接威胁网络安全漏洞可分为哪几类?
第19题:
若漏洞威胁描述为“低影响度,中等严重度”,则该漏洞威胁等级为()。
第20题:
漏洞和内部攻击
网络攻击和威胁
漏洞和威胁
威胁和管理不当
第21题:
1
2
3
4
第22题:
2个等级
3个等级
4个等级
5个等级
第23题:
第24题:
如果威胁成功利用漏洞,产生的可能性和影响程度
威胁成功利用此漏洞的影响程度
威胁对某一特定的漏洞利用的可能性的来源
对风险评估小组的集体判断