题目

王工是某某单位的系统管理员,他在某次参加了单位组织的风险管理工作时,发现当前案例中共有两个重要资产:资产A1和资产A2;其中资产A1面临两个主要威胁,威胁T1和威胁T2;而资产A2面临一个主要威胁,威胁T3;威胁T1可以利用的资产A1存在的两个脆弱性;脆弱性V1和脆弱性V2;威胁T2可以利用的资产A1存在的三个脆弱性,脆弱性V3、脆弱性V4和脆弱性V5;威胁T3可以利用的资产A2存在的两个脆弱性;脆弱性V6和脆弱性V7.根据上述条件,请问:使用相乘法时,应该为资产A1计算几个风险值()

A、2

B、3

C、5

D、6

相关标签: 脆弱性  

答案
查看答案
相关试题

下列对安全风险的描述是准确的是?

A.安全风险是指一种特定的威胁利用一种或一组脆弱性造成组织的资产损失事实。

B.安全风险是指一种特定脆弱性利用一种或一组威胁造成组织的资产损失或损害的可能性。

C.安全风险是指资产的脆弱性被威胁利用的情形。

D.安全风险是指一种特定的威胁利用一种或一组脆弱性造成组织的资产损失或损害的可能性。

关于信息系统脆弱性识别以下哪个说法是错误的()。

A、完成信息系统识别和威胁识别之后,需要进行信息系统脆弱性识别

B、以上答案都不对

C、可以根据对信息资产损害程度、技术实现的难易程度、弱点流行程度,采用等级方式对已识别的信息系统脆弱性的严重程度进行赋值

D、通过扫描工具或人工等不同方式,识别当前信息系统中存在的脆弱性

(单选题)造成广泛影响的1988年Morris蠕虫事件,就是作为其入侵的最初突破点的()

A利用操作系统脆弱性

B利用系统漏洞

C利用邮件系统的脆弱性

D利用缓冲区溢出的脆弱性

下列哪些说法是错误的?()

A.脆弱性分析系统仅仅是一种工具

B.脆弱性扫描主要是基于特征的

C.脆弱性分析系统本身的安全也是安全管理的任务之一

D.脆弱性扫描能支持异常分析

网络安全在多网合一时代的脆弱性体现在()。

  • A.网络的脆弱性
  • B.软件的脆弱性
  • C.管理的脆弱性
  • D.应用的脆弱性
最新解答的试题
会计职业技能包括()。
A.会计理论水平
B.会计实务能力
C.职业判断能力
D.提供会计信息的能力
提出现代生物-心理-社会医学模式是()

A.恩格尔B.波特C.托马斯·帕茨瓦尔D.比彻尔E.桑德斯
付款人在进行付款时无()

A.形式审查义务

B.实质审查义务

C.附带审查义务

D.票据外有关事项的审查义务
根据《公司法》的规定,有限责任公司下列人员中,可以提议召开股东会临时会议的是()。
A.总经理B.人数过半数的股东C.监事会主席D.人数为半数的董事
关于股份有限公司中的监事会,下列说法错误的是()

A.监事会负责提议聘请或更换外部审计机构B.监事会主席和副主席由全体监事过半数选举产生C.监事会中的职工代表的比例不得低于三分之一D.监事会应至少每6个月召开一次会议