首页 > 其他
题目内容 (请给出正确答案)
[多选题]

目前360资产威胁与漏洞管理系统(天相)具有的资质和证书都有哪些()

A.计算机信息系统安全专用产品销售许可证

B.计算机软件著作权登记证书

C.信息技术产品安全测试证书(MSTL-国家网络与信息系统安全产品质量监督检验中心)

D.IT产品信息安全认证证书(3C)

答案
收藏

AB

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“目前360资产威胁与漏洞管理系统(天相)具有的资质和证书都有…”相关的问题
第1题
安全运营的抓手工作包括哪些()

A.资产管理

B.威胁管理

C.漏洞管理

D.事件管理

点击查看答案
第2题
关于风险要素识别阶段工作内容叙述错误的是:()

A.资产识别是指对需求保护的资产和系统等进行识别和分类

B.威胁识别是指识别与每项资产相关的可能威胁和漏洞及其发生的可能性

C.脆弱性识别以资产为核心,针对每一项需求保护的资产,识别可能被威胁利用的弱点,并对脆弱性的严重程度进行评估

D.确认已有的安全措施仅属于技术层面的工作,牵涉到具体方面包括:物理平台、系统平台、网络平台和应用平台

点击查看答案
第3题
以下哪一项是用于描述保持对信息安全、漏洞和威胁的持续认识以支持组织风险管理决策的术语()。

A.信息安全持续监控(ISCM)。

B.风险管理框架(RMF)。

C.信息共享与分析中心(ISAC)。

D.信息安全管理系统(ISMS)。

点击查看答案
第4题
IT风险的管理过程应当采甩流程化管理,通过风险评估过程发现各种与信息技术相关的潜在威胁和风险。
关于IT风险的管理流程,以下描述错误的是()。

A.流程化的风险评估可以帮助建立合适的控制机制

B.预测未来不利事件、威胁的可能性必须要联系系统的潜在漏洞

C.在系统特性分析环节,需要识别系统中的各种有效资源和信息的组成,从而确认系统边界

D.黑客是进行漏洞分析时需要分析的威胁源

点击查看答案
第5题
以下哪个描述是“人机共智-构建“持续有效”的安全运营体系”的()

A.以持续合规为目标以 资产、漏洞、威胁、事件 为抓手

B.以降低压力为目标以 资产、漏洞、威胁、事件 为抓手

C.以 持续有效 为目标以 资产、漏洞、威胁、事件 为抓手

D.以服务人员为目标以 资产、漏洞、威胁、事件 为抓手

点击查看答案
第6题
开源库的资产是否存在漏洞,最有可能缓解以下哪些威胁()。

A.分布式拒绝服务(DDoS)攻击。

B.高级持续威胁(APT)尝试。

C.零日攻击。

D.网络钓鱼企图。

点击查看答案
第7题
数据中心的主题应用有哪些()

A.患者360视图

B.主数据管理系统

C.病历浏览器

D.数据资产管理系统

点击查看答案
第8题
“系统更新”只能通过360安全卫士修复漏洞功能来实现()
点击查看答案
第9题
信息安全风险评估包括资产评估、()、脆弱性评估、现有安全措施评估、风险计算和分析、风险决策和安全建议等评估内容。

A. 安全评估

B. 威胁评估

C. 漏洞评估

D. 攻击评估

点击查看答案
第10题
MSS+SIP/NTA/EDR+T1方案是如何帮助客户构建安全运营体系的()

A.在网络汇聚处部署SIP/NTA,或服务器上部署EDR,全面收集客户端的全网流量信息,也为云端提供基础信息来源

B.云端专家围绕安全风险的四个要素(资产、漏洞、威胁和事件),帮助客户建立起持续监测、主动闭环的安全运营机制

C.运营中心会在每个季度末安排渠道T1上门,对阶段性工作成果和运营情况给用户汇报

D.安全运营中心专家团队通过深信服MSS平台工单系统和微信服务群,将部分用户问题及时派单给渠道T1,由其上门进行处置,并对处置结果进行价值汇报

点击查看答案
第11题
下列选项中,不属于漏洞定义三要素的是()。

A.漏洞是计算机系统本身存在的缺陷

B.漏洞的存在和利用都有一定的环境要求

C.漏洞在计算机系统中不可避免

D.漏洞的存在本身是没有危害的,只有被攻击者恶意利用,才能带来威胁和损失

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改