AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 cisp知识模拟考试题库 题目详情
C9209B2599F000017B1B1A6116803910
cisp知识模拟考试题库
867
单选题

4.以下关于威胁建模流程步骤说法不正确的是()

A
 威胁建模主要流程包括四步:确定建模对象、识别威胁、评估威胁和消减威胁
B
 评估威胁是对威胁进行分析,评估被利用和攻击发生的概率,了解被攻击后资产的受损后果,并计算风险
C
 消减威胁是根据威胁的评估结果,确定是否要消除该威胁以及消减的技术措施,可以通过重新设计直接消除威胁,或设计采用技术手段来消减威胁。
D
 识别威胁是发现组件或进程存在的威胁,它可能是恶意的,威胁就是漏洞。

答案解析

正确答案:D

解析:

解析:威胁利用脆弱性产生风险,脆弱性是内部因素系统本身存在的漏洞,威胁是外部因素
题目纠错
cisp知识模拟考试题库

扫码进入小程序
随时随地练习

相关题目

单选题

63.视窗操作系统【Windows】从哪个版本开始引入安全中心的概念?

单选题

62.Windows操作系统的注册表运行命令是:

单选题

61.Hash 算法的碰撞是指:

单选题

60.公钥密码的应用不包括:

单选题

59.信息安全是国家安全的重要组成部分,综合研究当前世界各国信息安全保障工作,总结错误的是()

单选题

58.基于TCP的主机在进行一次TCP连接时简要进行三次握手,请求通信的主机A要与另一台主机B建立连接时,A需要先发一个SYN数据包向B主机提出连接请示,B收到后,回复一个ACK/SYN确认请示给A主机,然后A再次回应ACK数据包,确认连接请求。攻击通过伪造带有虚假源地址的SYN包给目标主机,使目标主机发送的ACK/SYN包得不到确认。一般情况下,目标主机会等一段时间后才会放弃这个连接等待。因此大量虚假SYN包同时发送到目标主机时,目标主机上就会有大量的连接请示等待确认,当这些未释放的连接请示数量超过目标主机的资源限制时。正常的连接请示就不能被目标主机接受,这种SYN Flood攻击属于()

单选题

57.社会工程学定位在计算机信息安全工作链的一个最脆弱的环节,即“人”这个环节上。这些社会工程黑客在某黑客大会上成功攻入世界五百强公司,其中一名自称是CSO杂志做安全调查,半小时内,攻击者选择了在公司工作两个月安全工程部门的合约雇员,在询问关于工作满意度以及食堂食物质量问题后,雇员开始透露其他信息,包括:操作系统、服务包、杀毒软件、电子邮件及浏览器。为对抗此类信息收集和分析,公司需要做的是()

单选题

56.常见密码系统包含的元素是:

单选题

55.以下关于windowsSAM【安全账号管理器】的说法错误的是:

单选题

54.Alice 有一个消息M通过密钥K2生成一个密文E【K2,M】然后用K1生成一个MAC为C【K1,E【K2,M】】,Alice将密文和MAC发送给Bob,Bob用密钥K1和密文生成一个MAC并和Alice 的MAC比较,假如相同再用K2解密Alice发送的密文,这个过程可以提供什么安全服务?

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码