AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 20240515-CISP复习题(300题)加上nisp二级证书 题目详情
CAEDC6FD4C70000124B2FF9040A01249
20240515-CISP复习题(300题)加上nisp二级证书
511
单选题

127、微软提出了 STRIDE(6 种威胁)三模型,其中,R 是 Repudiation(抵赖)的缔写,关于此项安全要求,下面描述错误的是( )

A
解决 R 威胁,可以选择使用抗抵赖性服务技术来解决,如强认证、数字签名、安全审计等技术措施
B
某用户在登录系统并下载数据后,却声称“我没有下载过数据”,软件系统中的这种威胁就属于 R 威胁
C
解决 R 威胁,也应按照确定建模对象、识别威胁、评估威胁以及消减威胁等四个步骤来进行
D
R 威胁是 STRIDE 六种威胁中第三严重的威胁,比 D 威胁和 E 威胁的严重程度更高

答案解析

正确答案:D

解析:

好的,让我们一起来看看这道题,并用一些生动的例子来帮助你更好地理解。 ### 题目背景 微软提出的STRIDE模型是用来评估软件系统的安全性,它包括六种主要的安全威胁:Spoofing(欺骗)、Tampering(篡改)、Repudiation(抵赖)、Information Disclosure(信息泄露)、Denial of Service(拒绝服务)和Elevation of Privilege(权限提升)。 ### 选项分析 #### A选项 **A: 解决 R 威胁,可以选择使用抗抵赖性服务技术来解决,如强认证、数字签名、安全审计等技术措施** - **解释**:这一项是对的。例如,当你在网上购物时,使用数字签名可以确保交易的真实性,防止买家或卖家抵赖交易。 - **正确** #### B选项 **B: 某用户在登录系统并下载数据后,却声称“我没有下载过数据”,软件系统中的这种威胁就属于 R 威胁** - **解释**:这一项也是对的。例如,假设你在图书馆借了一本书,后来你说“我没借过这本书”,这就是一种抵赖行为。 - **正确** #### C选项 **C: 解决 R 威胁,也应按照确定建模对象、识别威胁、评估威胁以及消减威胁等四个步骤来进行** - **解释**:这一项是对的。任何安全问题都可以通过这些步骤来解决,就像医生看病一样,先诊断再治疗。 - **正确** #### D选项 **D: R 威胁是 STRIDE 六种威胁中第三严重的威胁,比 D 威胁和 E 威胁的严重程度更高** - **解释**:这一项是错的。STRIDE模型并没有明确指出每种威胁的严重程度排序。每种威胁的严重性取决于具体的应用场景。例如,信息泄露(D)和权限提升(E)在某些情况下可能更严重。 - **错误** ### 最终答案 根据以上分析,选项 D 是错误的。因此,最终答案是 D。
题目纠错
20240515-CISP复习题(300题)加上nisp二级证书

扫码进入小程序
随时随地练习

相关题目

单选题

84、 关于《网络安全法》域外适用效力的理解,以下哪项是错误的( )

单选题

83、 金女士经常通过计算机在互联网上购物,从安全角度看,下面哪项是不好的习惯?

单选题

82、 某单位根据业务需要准备立项开发一个业务软件,对于软件开发安全投入经费研讨时开 发部门和信息中心就发生了分歧,开发部门认为开发阶段无需投入,软件开发完成后发现问题后再针对性的解决,比前期安全投入要成本更低;信息中心则认为应在软件安全开发阶段投入,后期解决代价太大,双方争执不下,作为信息安全专家,请选择对软件开发安全投入的准确说法( )

单选题

81、 若一个组织声称自己的 ISMS 符合 ISO/IEC 27001 或 GB/T22080 标准要求,其信息安全控制措施通常需要在 人力资源安全方面实施常规控制,人力资源安全划分为 3 个控制阶段,不包括哪一项()

单选题

80、 在某次信息安全应急响应过程中,小王正在实施如下措施:消除或阻断攻击源、找到并 消除系统的脆弱性/漏洞、修改安全策略、加强防范措施、格式化被感染恶意程序的介质等。 请问,按照 () 应急响应方法,这些工作应处于以下哪个阶段( )

单选题

79、 为了能够合理、有序地处理安全事件,应事件制定出事件应急响应方法和过程,有助于一个组织在事件发生时阻止混乱的发生或是在混乱状态中迅速恢复控制,将损失和负面影响降至最低。() 方法论是一种防范使用的方法,其将应急响应分成六个阶段,如下图所示,请为图中括号空白处选择合适的内容( )

单选题

78、 关于信息安全管理体系(Information Security Management Systems,ISMS),下面描述错误的是( )。

单选题

77、 按照我国信息安全等级保护的有关政策和标准。有些信息系统只需要自主定级、自主保护,按照要求 向公安机关备案即可,可以不需要上级或主管都门来测评和检查。此类信息系统应属于:

单选题

76、 保护-检测-响应(Protection-Detection-Response,PDR)模型是()工作中常用的模型,思想是承认()中漏洞的存在,正视系统面临的(),通过采取适度防护、加强()、落实对安全事件的响应、建立对威胁的防护来保障系统的安全。

单选题

75、 即使最好用的安全产品也存在()。结果,在任何的系统中敌手最终都能够找出一个被开发出的 漏洞。一种有效的对策时在敌手和它的目标之间配备多种()。每一种机制都应包括()两种手段。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码