起不到应有作用的或没有正确实施的安全保护措施本身就可能是脆弱性。
起不到应有作用的或没有正确实施的安全保护措施本身就可能是脆弱性。
相关考题:
关于脆弱性以下表述正确的有:( ) A、脆弱性是资产本身存在的,可以被威胁利用、引起资产或商业目标的损害B、脆弱性评估就是漏洞扫描C、如果没有相应的威胁发生,单纯的脆弱性并不会对资产造成损害D、起不到应有作用的或没有正确实施的安全保护措施本身就可能是脆弱性E、脆弱性识别可以有多种方法
高处作业吊篮的电源电缆线(),防止插头接线受力,引起断路、短路。A. 应有保护措施,固定在设备上B. 应有保护措施,但是是否固定在设备上,需要看具体操作情况而定C. 应有保护措施,且不需固定在设备上,以便操作D. 可以没有保护措施,且不需固定在设备上,以便操作
钢架应与混凝土形成一体,尤其是格栅钢架本身刚度不大,若不被混凝土包裹,则起不到应有的作用;钢架应全部被喷射混凝土覆盖,保护层厚度不得小于()。A、40mmB、20mmC、10mmD、30mm
关于脆弱性的描述,哪些说法是正确的()。A、脆弱性是对一个或多个资产弱点的总称B、单纯的脆弱性本身不会对资产造成损害,而且如果系统足够强健,再严重的威胁也不会导致安全事件的发生并造成损失C、脆弱性识别也称为弱点识别,脆弱性是资产本身存在的,威胁总是要利用资产的脆弱性才可能造成危害D、资产的脆弱性具有隐蔽性,有些脆弱性只有在一定条件和环境下才能显现,这是脆弱性识别中最为困难的部分
信息安全风险(R)计算中涉及脆弱性(V),以下说法正确的是()A、脆弱性是资产性质决定的固有的弱点,其赋值不变B、如果当前控制措施有效,资产脆弱性赋值可以降低C、控制措施是管理范畴的概念,脆弱性是技术范畴的概念,二者没有关系D、只要威胁存在,脆弱性就存在,二者的赋值同向增减
单选题信息安全风险(R)计算中涉及脆弱性(V),以下说法正确的是()A脆弱性是资产性质决定的固有的弱点,其赋值不变B如果当前控制措施有效,资产脆弱性赋值可以降低C控制措施是管理范畴的概念,脆弱性是技术范畴的概念,二者没有关系D只要威胁存在,脆弱性就存在,二者的赋值同向增减
单选题系统本身的,可以被黑客利用的安全弱点,被称为()A脆弱性B风险C威胁D弱点