单项选择题
A.防抵赖B.防伪造C.防冒充D.保密通信
A.由于在实际渗透测试过程中存在不可预知的风险,所以测试前要提醒用户进行系统和数据备份,以便出现问题时可以及时恢复系统和数据B.渗透测试从“逆向”的角度出发,测试软件系统的安全性,其价值在于可以测试软件在实际系统中运行时的安全状况C.渗透测试应当经过方案制定、信息收集、漏洞利用、完成渗透测试报告等步骤D.为了深入发掘该系统存在的安全威胁,应该在系统正常业务运行高峰期进行渗透测试
我国标准《信息安全风险管理指南》(GB/Z24364)给出了信息安全风险管理的内容和过程,可以用下图来表示。图中空白处应该填写()
A.风险计算 B.风险评价 C.风险预测 D.风险处理
A.P是Plan,指分析问题、发现问题、确定方针、目标和活动计划 B.D是Do,指实施、具体运作,实现计划中的内容 C.C是Check,指检查、总结执行计划的结果,明确效果,找出问题 D.A是Aim,指瞄准问题,抓住安全事件的核心,确定责任
微信扫一扫,加关注免费搜题