首页 > 考研
题目内容 (请给出正确答案)
[单选题]

以下关于脆弱点识别与评估的描述,不正确的是哪一项?()

A.在技术脆弱点中,针对应用系统的脆弱点识别,从审计机制、审计存储、访问控制策略、数据完整性、通信、鉴别机制、密码保护等方面进行识别

B.脆弱点识别也称弱点识别,弱点是资本本身存在的,如果没有相应的威胁发生,单纯的弱点本身不会对资产造成损害

C.脆弱点分为两种类型:技术脆弱点和管理脆弱点。管理脆弱点识别对象仅针对组织管理部分

D.对某个资产,其技术脆弱点的严重程度受到组织的管理脆弱点的影响。因此,资产的脆弱点赋值还应参考技术管理和组织管理脆弱点的严重程度

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“以下关于脆弱点识别与评估的描述,不正确的是哪一项?()”相关的问题
第1题
关于课堂问题行为的描述,以下不正确的一项是()?

A.课堂问题行为只存在于差生身上

B.课堂问题行为可能是由于教师的教学方法不当而造成的

C.当不良行为出现时,教师要善于识别其产生的原因再有针对性地进行干预

D.课堂上出现的不良行为,有消极的一面,也表明了学生的某种需求,有其可取之处

点击查看答案
第2题
智慧校园解决方案中,关于访客管理服务描述不正确的是()。

A.来访记录随时可查

B.触控式信息录入操作便捷

C.访客管理必须提前预约

D.可识别身份证真假

点击查看答案
第3题
根据《附件17》的规定,保安测试是指对保安需要的评估,包括查明可被利用来进行非法干扰行为的弱点,以及关于纠正行动的建议。()
点击查看答案
第4题
基于互换和衍生产品国际协会(International Swap and Derivatives Association,ISDA)2000年对操

基于互换和衍生产品国际协会(International Swap and Derivatives Association,ISDA)2000年对操作风险管理流程的划分,操作风险管理流程可分为风险识别、风险评估和量化、风险管理和风险缓释、风险监测和风险报告五个循环往复的环节和步骤。下列关于风险监测环节的说法中不正确的是()。

A.由于操作风险的特殊性,操作风险监测和控制的职责不能采取与市场风险和信用风险一样的独立管理结构

B.高级管理层必须确保本机构对操作风险有统一的定义

C.高级管理层设计的监测、评估和报告操作风险的工作机制应与本机构的业务活动规模和风险承担规模相匹配

D.高级管理层必须确保设计的监测、评估和报告操作风险的工作机制应被严格执行

点击查看答案
第5题
以下关于上网用户单点登录的认证方式与认证域关系的描述,正确的有哪几项?()

A.单点登录用户需要在防火墙上线、基于用户进行策略控制,因此单点登录用户也必须隶属于某个认证域

B.如果服务器上不存在其他的认证域,则在default认证域上线

C.防火墙参与单点登录用户的认证过程,因此可以在认证域中进行认证配置

D.单点登录中,防火墙也可以根据IP/MAC地址与用户的绑定关系,识别本地用户所属的认证域

点击查看答案
第6题
以下关于自动识别技术的描述哪些正确()。

A.应用了一定的识别装置

B.需要被识别物和识别装置接近

C.能自动获取被识别物的相关信息

D.能将被识别物的信息提供给后台的计算机处理

点击查看答案
第7题
关于糖尿病视网膜病变,以下哪项描述不正确()

A.糖尿病视网膜病变是糖尿病微血管并发症之一

B.糖尿病视网膜病变的发病机制完全明了

C.长期的视网膜水肿形成黄斑囊样水肿

D.视力明显下降

E.DR的发生发展与糖尿病的类型、病程、发病年龄及血糖控制情况等密切相关

点击查看答案
第8题
关于系统综述的描述,以下选项不正确的是()。

A.Cochrane系统综述不采用统一格式

B.Cochrane系统综述通常以电子出版物的形式在“Cochrane图书馆”上发表

C.系统综述是就某一特定研究问题对相关文献进行系统性综述

D.Cochrane协作网与国际著名医学杂志签订协议,如柳叶刀等

点击查看答案
第9题
以下关于包过滤技术的缺点,描述错误的是()。

A.无法对用户身份进行识别

B.无法对应用数据进行过滤

C.只能通过客户端设置才能实现

D.包过滤规则数量会随着应用的深入变得庞大

点击查看答案
第10题
IT风险的管理过程应当采甩流程化管理,通过风险评估过程发现各种与信息技术相关的潜在威胁和风险。
关于IT风险的管理流程,以下描述错误的是()。

A.流程化的风险评估可以帮助建立合适的控制机制

B.预测未来不利事件、威胁的可能性必须要联系系统的潜在漏洞

C.在系统特性分析环节,需要识别系统中的各种有效资源和信息的组成,从而确认系统边界

D.黑客是进行漏洞分析时需要分析的威胁源

点击查看答案
第11题
以下关于服务识别的描述,错误的是哪一项?()

A.服务识别是一种识别服务器上提供的服务类型的侦查技术

B.SSH协议会主动告知访问者自己版本信息

C.攻击者可根据服务版本检索到相关的漏洞,并加以利用

D.所有服务的识别均可通过端口扫描技术实现

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改