AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 nisp二级精简必过题库 题目详情
CA3B9F4C98900001CBB123705DC01176
nisp二级精简必过题库
480
单选题

279. Gary McGraw 博士及其合作者提出软件安全 BSI 模型应由三根支柱来支撑,这三个支柱是( )。

A
  源代码审核、风险分析和渗透测试
B
  风险管理、安全接触点和安全知识
C
  威胁建模、渗透测试和软件安全接触点
D
  威胁建模、源代码审核和模糊测试

答案解析

正确答案:B

解析:

解释:BSI 的模型包括风险管理、安全接触点和安全知识。
nisp二级精简必过题库

扫码进入小程序
随时随地练习

相关题目

单选题

189. 关于信息安全保障的概念,下面说法错误的是:

单选题

188. 信息安全工程监理的职责包括:

单选题

187. GB/T18336<<信息技术安全性评估准则>>( )是测评标准类中的重要标准,该标准定义了保护轮廓( )和安全目标( )的评估准则,提出了评估保证级( ),其评估保证级共分为()个递增的评估保证等级

单选题

186. 关于信息安全管理体系,国际上有标准(ISO/IEC 27001:2013)而我国发布了《信息技术安全技术信息安全管理体系要求》(GB/T 22080-2008)请问,这两个标准的关系是:

单选题

185. 2005 年,RFC4301(Request for Comments 4301:Security Architecture for the Intermet Protocol)发布,用以取代原先的 RFC2401,该标准建议规定了 IPsec 系统基础架构,描述如何在 IP 层(IPv4/IPv6)为流量提供安全业务,请问此类 RFC 系列标准建设是由哪个组织发布的()

单选题

184. 关于标准,下面哪项理解是错误的()

单选题

183. 在可信计算机系统评估准则( )中,下列哪一项是满足强制保护要求的最低级别?

单选题

182. 对于数字证书而言,一般采用的是哪个标准?

单选题

181. CC 标准是目前系统安全认证方面最权威的而标准,那一项不是体现 CC 标准的先进性?

单选题

180. 为了进一步提高信息安全的保障能力和防护水平,保障和促进信息化建设的健康发展,公安部等 4 部分联合发布《关于信息安全等级保护工作的实施意见》(公通字[2004]66 号),对等级保护工作的开展提供宏观指导和约束,明确了等级保护工作的基本内容、工作要求和实施计划,以及各部门工作职责分工等,关于该文件,下面理解正确的是

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码