• 2022-06-30
    关于技术脆弱性管理,以下说法正确的是()
    A: 技术脆弱性应单独管理,与事件管理没有关联
    B: 了解某技术脆弱性的公众范围越广,该脆弱性对于组织的风险越小
    C: 针对技术脆弱性的补丁安装应按变更管理进行控制
    D: 及时安装针对技术脆弱性的所有补丁是应对脆弱性相关风险的最佳途径
  • C

    内容

    • 0

      脆弱性攻击防范的最终目的是实现脆弱性消减,而脆弱性消减则需要用到脆弱性预防、补丁修复、安全加固等技术。

    • 1

      脆弱性指资产中可能被威胁所利用的弱点,包括技术脆弱性和管理脆弱性两种。 ( )

    • 2

      网络安全在多网合一适当的脆弱性体现在()。 A: 管理的脆弱性 B: 网络的脆弱性 C: 软件的脆弱性 D: 应用的脆弱性

    • 3

      以下哪一选项体现网络安全在多网融合时代的脆弱性 (单选) A: 应用的脆弱性 B: 管理的脆弱性 C: 软件的脆弱性 D: 网络的脆弱性

    • 4

      信息安全风险(R)计算中涉及脆弱性(V),以下说法正确的是() A: 脆弱性是资产性质决定的固有的弱点,其赋值不变 B: 如果当前控制措施有效,资产脆弱性赋值可以降低 C: 控制措施是管理范畴的概念,脆弱性是技术范畴的概念,二者没有关系 D: 只要威胁存在,脆弱性就存在,二者的赋值同向增减