AI智能整理导入 AI智能整理导入
×
首页 题库中心 中国电信研发工程师 题目详情
CAD7E67F3FA000016066F370F39A18C8
中国电信研发工程师
816
单选题

以下哪项是Gartner对于威胁情报的定义?

A
A. 对企业产生潜在与非潜在危害的信息的集合
B
B. 一种基于证据的知识,包括了情境、机制、指标、影响和操作建议
C
C. 包含漏洞、资产、威胁、风险、运行和事件等多维度安全知识在内的知识集合
D
D. 面向一定的用户群体,以获取情报为目的,从公开各类型信息中及时采集、分析和分发情报

答案解析

正确答案:B

解析:

选项解析:

A. 这个选项描述的是威胁情报的一部分内容,即它确实包含了可能对企业造成危害的信息,但是它没有涵盖Gartner定义中关于“证据的知识”以及“操作建议”等更全面的要素。

B. 这个选项正确地反映了Gartner对威胁情报的定义。Gartner是知名的信息技术研究与顾问公司,他们认为威胁情报是基于证据的知识,不仅包含情境和指标,还提供了机制、影响和操作建议,帮助组织理解其面临的安全威胁。

C. 这个选项描述的是一个较为宽泛的安全知识集合,虽然威胁情报可能会涉及这些维度,但这个选项没有准确地反映Gartner对威胁情报的专门定义。

D. 这个选项描述的是威胁情报的收集和处理过程,而不是定义。它强调了情报的采集、分析和分发流程,但没有涵盖威胁情报本身的内容和结构。

为什么选B: B选项最准确地反映了Gartner对威胁情报的定义,它强调了威胁情报是基于证据的,并且包含了情境、机制、指标、影响和操作建议等多个方面,这使得威胁情报不仅仅是关于威胁的信息集合,而是一个更为全面和实用的概念。这样的定义可以帮助企业更好地理解、评估和应对安全威胁。因此,根据Gartner的定义,B选项是正确答案。

相关知识点:

Gartner定义,威胁情报有描述

中国电信研发工程师

扫码进入小程序
随时随地练习

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu