资产的脆弱性具有隐蔽性,有些弱点只有在一定条件和环境下才能显示,这是脆弱性识别中最为困难的部分。( )

资产的脆弱性具有隐蔽性,有些弱点只有在一定条件和环境下才能显示,这是脆弱性识别中最为困难的部分。( )


相关考题:

信息安全风险是指人为或自然的()利用信息系统及其管理体系中存在的()导致安全事件的发生及其对组织造成的影响。A、脆弱性、威胁B、威胁、弱点C、威胁、脆弱性D、弱点、威胁

关于脆弱性以下表述正确的有:( ) A、脆弱性是资产本身存在的,可以被威胁利用、引起资产或商业目标的损害B、脆弱性评估就是漏洞扫描C、如果没有相应的威胁发生,单纯的脆弱性并不会对资产造成损害D、起不到应有作用的或没有正确实施的安全保护措施本身就可能是脆弱性E、脆弱性识别可以有多种方法

以下不属于信息安全风险评估中需要识别的对象是()A.资产识别B.威胁识别C.风险识别D.脆弱性识别

脆弱性是资产本身存在的,脆弱性在任何环境下都直接显现出来。()

风险评估实施案例(1)资产评估(2)资产识别(3)威胁评估(4)脆弱性评估。()

脆弱性可能暴露资产的价值,资产具有的脆弱性越小则风险越大,威胁可利用脆弱性危害资产。( )

以下不属于信息安全风险评估中需要识别的对象是( )A.资产识别B.威胁识别C.风险识别D.脆弱性识别

10、管理脆弱性又分为()脆弱性和()脆弱性,前者与具体技术活动相关,后者与管理环境相关。

5、电子政务风险识别的不包括()A.资产识别B.威胁识别C.脆弱性识别D.风险概率识别