首页
登录
从业资格
在某次针对数据库的信息安全风险评估中,发现其中对财务核心数据的逻辑访问密码长期不
在某次针对数据库的信息安全风险评估中,发现其中对财务核心数据的逻辑访问密码长期不
admin
2022-08-02
106
问题
在某次针对数据库的信息安全风险评估中,发现其中对财务核心数据的逻辑访问密码长期不变。基于以上现象,下列说法正确的是()A.该数据不会对计算机构成威胁,因此没有脆弱性B.密码和授权长期不变是安全漏洞,属于该数据的脆弱性C.密码和授权长期不变是安全漏洞,属于对该数据的威胁D.风险评估针对设施和软件,不针对数据
选项
A.该数据不会对计算机构成威胁,因此没有脆弱性
B.密码和授权长期不变是安全漏洞,属于该数据的脆弱性
C.密码和授权长期不变是安全漏洞,属于对该数据的威胁
D.风险评估针对设施和软件,不针对数据
答案
B
解析
威胁可看成从系统外部对系统产生的作 用,而导致系统功能及目标受阻的所有现象。而脆弱性则可以看成是系统内部的薄弱点。脆弱性是客观存在的,脆弱性本身没有实际的伤害,但威胁可以利用脆弱性 发挥作用。系统的风险可以看作是威胁利用了脆弱性而引起的。常见的脆弱性有:“密码和授权长期不变”、“错误的选择和使用密码”。
转载请注明原文地址:https://www.tihaiku.com/congyezige/2301789.html
本试题收录于:
中级 系统集成项目管理工程师题库软件水平考试初中高级分类
中级 系统集成项目管理工程师
软件水平考试初中高级
相关试题推荐
X线信息影像转换成可见密度影像,转换介质不含A.电影胶片 B.观片灯 C.荧
医用直热式热敏相机的核心部件是A.聚集透镜 B.热敏电阻 C.热敏胶片 D
将探测器接收的信息转换为数字信号的是A.探测器 B.后组探测器 C.信号放大
关于CR摄影系统的影像板,以下说法不正确的是A.影像板上的信息可永久保存 B.
CR的工作流程不包括A.信息采集 B.信息预处理 C.信息处理 D.消息转
用原始数据经计算而得到影像数据的过程称为A.量化 B.重建 C.数模转换
为规范医学影像及相关信息的交换,美国放射学会和美国国家电器制造商协会联合推出了A
医用激光相机的构成除了打印系统还包括A.打印接口、信息系统,控制系统,X线发生系
下面哪项不是乳腺X线摄影机的构成A.信息传输及存储系统 B.影像检出系统 C
托马斯*弗里德曼认为获取信息的_性改变了人类的思考方式,就好像计算器发明以后计算
随机试题
[originaltext](32)Familiesfacebeingrationedto80bagsofrubbishayear
[originaltext]W:Hey,Taxi!Great!Thanksforpullingover.M:Whereto?W:I’m
在一组原始数据中,各个Z分数的标准差为A.1 B.0 C.根据具体数据而定
In1924America'sNationalResearchCoun
教师道德品质不是教师个体的生理特征和一般的个性心理特征,而是具体体现在一定社会或
男性,40岁,农民。1个月来胸闷气短渐进性加重,不能平卧,食欲下降,腹胀,明显尿
下列哪一项不属于资本市场的功能?()A.筹资一投资功能 B.资本定价功能
各种运输方式内外部的各个方面的构成和联系,就是( )。 A.运输系统
根据步行动作路线观察调查方法,估算一个店铺销售额的公式是( )。A.销售额=动
对油量在2500kg及以上的户外油浸变压器之间的防火间距要求,下列表述中哪项是正
最新回复
(
0
)