首页
登录
从业资格
OWASP是一个针对Web应用安全方面的研究组织,信息安全工程师根据其推荐的OW
OWASP是一个针对Web应用安全方面的研究组织,信息安全工程师根据其推荐的OW
最全题库
2022-08-02
97
问题
OWASP是一个针对Web应用安全方面的研究组织,信息安全工程师根据其推荐的OWASP风险评估方法得出可能性和影响风险值均为5.8,则根据QWASP整体风险评估矩阵,可以得到最终风险等级是什么?
选项
答案
解析
中 把可能性评估和影响评估放在一起,计算风险的总体严重程度。可能性评估和影响评估分成0-9的级别,如表4-2所示。因为其分值均为5.8则对应的可能性和影响程度均为“中”,再根据题干提供的表查表可知,其整体风险评估结果为“中”表4-2
结合上述的可能性评估和影响评估的结果,OWASP风险整体评估如表所示,风险等级分为注意、低、中、高、关键。
转载请注明原文地址:https://tihaiku.com/congyezige/2414612.html
本试题收录于:
中级 信息安全工程师题库软件水平考试初中高级分类
中级 信息安全工程师
软件水平考试初中高级
相关试题推荐
以下关于嵌入式系统的软件设计的叙述中,说法错误的是()。A.把应用程序转换
交叉编译器软件属于嵌入式系统的()。A.系统软件 B.应用软
嵌入式系统对应用软件的开发和编程语言的选择提出了不同的要求。以下所考虑的一些因素
企业根据利润提成发放奖金。利润低于或等于10万元时,奖金可提10%;利润高于10
以下与文件系统相关的叙述中,不正确的是()。A.文件系统负责文件的组织、存储、
gdb是一款GNU组织开发并发布的Linux程序调试工具,它使用户能在程序运行时
下列做法中不利于嵌入式应用软件移植的是______。A.在软件设计上,采用层次化
下列做法中不利于嵌入式应用软件移植的是______。A.在软件设计上,采用层次化
某个应用任务TaskA正在等待信号量到来从而执行,此时TaskA所处的状态名称为
微内核操作系统在嵌入式系统中得到越来越广泛的应用,以下关于微内核操作系统叙述中,
随机试题
1OscarWildesaidthatworkistherefugeofpeoplewhohavenothingbetter
8086系统中可屏蔽中断的引入端为()。A.NIMI B.INTR C.M/
采光系数标准值是根据我国下列哪类光气候区的室外临界照度制定的?()A.Ⅰ类
在机器指令的地址字段中,直接指出操作数本身的寻址方式称为______。A.隐含寻
我国医学伦理学的基本原则是()A.救死扶伤,实行医学人道主义 B.全心全意为
A.宣痹汤加减 B.蠲痹汤合独活寄生汤加减 C.大秦艽汤加减 D.真武汤合
有“疮家圣药”之称的药物是A、野菊花 B、金银花 C、生姜 D、连翘 E
如图所示正方形截面的形心为C点,其对y,y1轴的惯性矩为Iy、Iy1,这两惯性距
在变电所设计中,下列哪些电气设施的金属部分应接地?()A.变压器底座和外壳
A.异柠檬酸脱氢酶、α酮戊二酸脱氢酶 B.柠檬酸合成酶、琥珀酸脱氢酶 C.柠
最新回复
(
0
)