首页
登录
从业资格
在某次针对数据库的信息安全风险评估中,发现其中对财务核心数据的逻辑访问密码长期不
在某次针对数据库的信息安全风险评估中,发现其中对财务核心数据的逻辑访问密码长期不
题库
2022-08-02
66
问题
在某次针对数据库的信息安全风险评估中,发现其中对财务核心数据的逻辑访问密码长期不变。基于以上现象,下列说法正确的是( )。A.该数据不会对计算机构成威胁,因此没有脆弱性B.密码和授权长期不变是安全漏洞,属于该数据的脆弱性C.密码和授权长期不变是安全漏洞,属于对该数据的威胁D.风险评估针对设施和软件,不针对数据
选项
A.该数据不会对计算机构成威胁,因此没有脆弱性
B.密码和授权长期不变是安全漏洞,属于该数据的脆弱性
C.密码和授权长期不变是安全漏洞,属于对该数据的威胁
D.风险评估针对设施和软件,不针对数据
答案
B
解析
本题考查考生对脆弱性、威胁、风险的理解。
脆弱性、威胁、风险之间存在着一定的对应关系,威胁可看成从系统外部对系统产生的作用,而导致系统功能及目标受阻的所有现象。而脆弱性则可以看成是系统内部的薄弱点。脆弱性是客观存在的,脆弱性本身没有实际的伤害,但威胁可以利用脆弱性发挥作用。实际上,系统的风险可以看作是威胁利用了脆弱性而引起的。如果系统不存在脆弱性,那么威胁也不存在,风险也就没有了。
以本题的实际情况来看,“财务核心数据的逻辑访问密码长期不变”这属于系统内部的薄弱点,即脆弱性。如果不及时解决这个问题,有可能被黑客利用,产生威胁,从而使系统有安全风险。所以本题应选B。
转载请注明原文地址:https://tihaiku.com/congyezige/2302418.html
本试题收录于:
中级 系统集成项目管理工程师题库软件水平考试初中高级分类
中级 系统集成项目管理工程师
软件水平考试初中高级
相关试题推荐
关于X线影像信息的形成与传递,叙述错误的是A.被照体的差异是基础 B.受荧光体
X线信息影像转换成可见密度影像,转换介质不含A.电影胶片 B.观片灯 C.荧
医用直热式热敏相机的核心部件是A.聚集透镜 B.热敏电阻 C.热敏胶片 D
CR的工作流程不包括A.信息采集 B.信息预处理 C.信息处理 D.消息转
将连续变化的灰度或密度信息转化成离散的数字信息的过程称为A.A/D转换 B.量
为规范医学影像及相关信息的交换,美国放射学会和美国国家电器制造商协会联合推出了A
PACS系统的核心层服务器的构成是A.PACS、RIS主服务器及后备服务器 B
医用激光相机的构成除了打印系统还包括A.打印接口、信息系统,控制系统,X线发生系
下面哪项不是乳腺X线摄影机的构成A.信息传输及存储系统 B.影像检出系统 C
一方说有害,一方说无毒,多年来食品安全信息公布的不规范,使得公众面对食品安全事故
随机试题
CreativeJusticeThrowingcriminalsinj
[originaltext]W:Hello?M:Hi,Sue.It’sBillParkerfromyourcalculusclass.
web信息系统所需要的进行的测试包括()。①功能测试②压力测试③安装测试④兼容
长期输注静脉高价营养后,出现高渗性非酮性昏迷的主要原因是A.胰岛素分泌不足 B
承包工程合同范围内的遗留尾工,应由()。A:承包商在限定时间内扫尾完成 B:
军事测绘单位的测绘资质审查由()负责。A:国务院B:所在地的省级测绘行政主管部
患者女性,40岁,已婚,近1月来无诱因出现情绪低落,晨重夜轻,精力下降,有自杀意
晓甜上课经常开小差,有时还不交作业。乔老师发现她喜欢写作,就经常在班上表扬她作文
当地基土为饱和软黏土且荷载施加速率较快时,三轴试验宜采用()。 A.固结不排
汇入银行对于向收款人发出取款通知,经过一个月无法交付的汇款,应主动办理退汇。()
最新回复
(
0
)