首页
登录
从业资格
在某次针对数据库的信息安全风险评估中,发现其中对财务核心数据的逻辑访问密码长期不
在某次针对数据库的信息安全风险评估中,发现其中对财务核心数据的逻辑访问密码长期不
admin
2022-08-02
109
问题
在某次针对数据库的信息安全风险评估中,发现其中对财务核心数据的逻辑访问密码长期不变。基于以上现象,下列说法正确的是()A.该数据不会对计算机构成威胁,因此没有脆弱性B.密码和授权长期不变是安全漏洞,属于该数据的脆弱性C.密码和授权长期不变是安全漏洞,属于对该数据的威胁D.风险评估针对设施和软件,不针对数据
选项
A.该数据不会对计算机构成威胁,因此没有脆弱性
B.密码和授权长期不变是安全漏洞,属于该数据的脆弱性
C.密码和授权长期不变是安全漏洞,属于对该数据的威胁
D.风险评估针对设施和软件,不针对数据
答案
B
解析
威胁可看成从系统外部对系统产生的作 用,而导致系统功能及目标受阻的所有现象。而脆弱性则可以看成是系统内部的薄弱点。脆弱性是客观存在的,脆弱性本身没有实际的伤害,但威胁可以利用脆弱性 发挥作用。系统的风险可以看作是威胁利用了脆弱性而引起的。常见的脆弱性有:“密码和授权长期不变”、“错误的选择和使用密码”。
转载请注明原文地址:http://tihaiku.com/congyezige/2301789.html
本试题收录于:
中级 系统集成项目管理工程师题库软件水平考试初中高级分类
中级 系统集成项目管理工程师
软件水平考试初中高级
相关试题推荐
X线信息影像转换成可见密度影像,转换介质不含A.电影胶片 B.观片灯 C.荧
医用直热式热敏相机的核心部件是A.聚集透镜 B.热敏电阻 C.热敏胶片 D
将探测器接收的信息转换为数字信号的是A.探测器 B.后组探测器 C.信号放大
关于CR摄影系统的影像板,以下说法不正确的是A.影像板上的信息可永久保存 B.
CR的工作流程不包括A.信息采集 B.信息预处理 C.信息处理 D.消息转
用原始数据经计算而得到影像数据的过程称为A.量化 B.重建 C.数模转换
为规范医学影像及相关信息的交换,美国放射学会和美国国家电器制造商协会联合推出了A
医用激光相机的构成除了打印系统还包括A.打印接口、信息系统,控制系统,X线发生系
下面哪项不是乳腺X线摄影机的构成A.信息传输及存储系统 B.影像检出系统 C
托马斯*弗里德曼认为获取信息的_性改变了人类的思考方式,就好像计算器发明以后计算
随机试题
Jobsatisfactionisabusinesstermthatreferstoaperson’scontentmentwi
[originaltext]Exportersaregoingtohavetochangeiftheyhopetopenetr
施工进度计划按编制深度可分为()。A.施工总进度计划 B.单项工程施工进
关于嗜铬细胞瘤患者术前准备的叙述,不正确的是()A.α受体阻断药的应用时间一
下列观点中,属于辩证唯物主义认识论区别于其他一切认识论的最基本观点的是(
所示结构在外力偶M作用下正确的弯矩图是( )。
理财产品所面临的最常见甚至最主要的风险是( )。A.汇率风险 B.基础资产的
在关于掌握知识和发展智力的相互关系上,一般认为智力发展是掌握知识的条件,而掌握知
甲机械厂为增值税一般纳税人,适用的增值税税率为13%。2019年发生如下经济业务
(2019年真题)变动成本法下的产品成本包括生产过程中消耗的变动成本,不包括固定
最新回复
(
0
)