首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
(2011年上半年)在某次针对数据库的信息安全风险评估中,发现其中对财务核心数据的逻辑访问密码长期不变。基于以上现象,下列说法正确的是(27)。
(2011年上半年)在某次针对数据库的信息安全风险评估中,发现其中对财务核心数据的逻辑访问密码长期不变。基于以上现象,下列说法正确的是(27)。
admin
2015-05-26
73
问题
(2011年上半年)在某次针对数据库的信息安全风险评估中,发现其中对财务核心数据的逻辑访问密码长期不变。基于以上现象,下列说法正确的是(27)。
选项
A、该数据不会对计算机构成威胁,因此没有脆弱性
B、密码和授权长期不变是安全漏洞,属于该数据的脆弱性
C、密码和授权长期不变是安全漏洞,属于对该数据的威胁
D、风险评估针对设施和软件,不针对数据
答案
B
解析
威胁可看成从系统外部对系统产生的作用,而导致系统功能及目标受阻的所有现象。而脆弱性则可以看成是系统内部的薄弱点。脆弱性是客观存在的,脆弱性本身没有实际的伤害,但威胁可以利用脆弱性发挥作用。常见的脆弱性有:“密码和授权长期不变”、“错误地选择和使用密码”。
转载请注明原文地址:https://kaotiyun.com/show/N6XZ777K
本试题收录于:
系统集成项目管理工程师上午基础知识考试题库软考中级分类
0
系统集成项目管理工程师上午基础知识考试
软考中级
相关试题推荐
分布式环境下的系统管理是一个复杂的问题,采用分布式的系统管理可以解决很多问题,其优越特性表现在多个方面,下面__________________不在这些优越特性之列。
以下①~⑥中属于项目管理知识领域的是_______________。①项目范围管理②项目时间管理③项目成本管理④项目质量管理⑤项目风险管理⑥项目采购管理
防火墙不能实现_______________的功能。
以下关于敏捷方法的叙述中,不正确的是()。
数据流图1-2中有两条数据流是错误的,请指出这两条数据流的起点和终点。根据系统功能和数据流图填充下列数据字典条目中的(1)和(2):查询请求信息=【查询读者请求信息|查询图书请求信息】读者情况;读者号+姓名+所在单位+{借书情况}
虚拟存储管理系统的基础是程序的(23)理论,这个理论的基本含义是指程序执行时往往会不均匀地访问主存储器单元。根据这个理论,Denning提出了工作集理论。工作集是进程运行时被频繁访问的页面集合。在进程运行时,如果它的工作集页面都在(24),内,能够使该进程
由我国信息产业部批准发布,在信息产业部门范围内统一使用的标准,称为(13)。
B/S体系结构中属于客户端的是(64)。
OMT(ObjectModellingTechnique)方法的第一步是从问题的陈述入手,构造系统模型。系统模型由对象模型、(58)组成。对象模型是从实际系统导出的类的体系,即类的属性、子类与父类之间的继承关系、以及类之间的(59)关系。
随机试题
A.身热不扬B.往来寒热C.五心烦热D.身热无汗肾阴虚证的发热特征是
()是使用项目建设成果的个人中组织。
在对安装工程预算进行审查时,最适用于工程量较小,且工艺比较简单的工程的方法是( )。
易受水流侵蚀的土质边坡、严重剥落的软质岩石边坡、周期性浸水及受水流冲刷较轻(流速小于2~4m/s)的河岸或水库岸坡的坡面防护宜采用()。
下列关于购买性支出的说法,不正确的是()。
如果A、B两只股票的报酬率变化方向和变化幅度完全相同,则由A股票和B股票组成的投资组合()。
全面建设节约型社会,就是以发展促节约,以节约保发展,如果资源节约技术和管理水平进一步提高,并且,节约型社会的相关政策法规进一步完善,那么环境保护就可以获得更加有力的保障,全社会只有增强资源节约意识,资源利用的效率才能充分提高。由此可见()。
人每天都会眨眼无数次,有时是有意识的动作,有时则是。“自动”进行的。这些“自动”进行的眨眼动作的主要目的是()。
关于私放在押人员罪,下列说法不正确的是()
已知随机变量X与Y的相关系数大于零,则()
最新回复
(
0
)