考试资讯
题库下载
在线刷题
视频课程
注册
登录
|
微信刷题
信息系统项目管理师题库
/单项选择题
在某次针对数据库的信息安全风险评估中,发现其中对财务核心数据的逻辑访问密码长期不变。基于以上现象,下列说法正确的是( )。
A
该数据不会对计算机构成威胁,因此没有脆弱性
B
密码和授权长期不变是安全漏洞,属于该数据的脆弱性
C
密码和授权长期不变是安全漏洞,属于对该数据的威胁
D
风险评估针对设施和软件,不针对数据
参考答案:
B
解题思路:
威胁、脆弱性、影响之间存在着一定的对应关系,威胁可看成从系统外部对系统产生的作用,而导致系统功能及目标受阻的所有现象。而脆弱性则可以看成是系统内部的薄弱点。脆弱性是客观存在的,脆弱性本身没有实际的伤害,但威胁可以利用脆弱性发挥作用。假设威胁不存在,系统本身的脆弱性仍然带来一定的风险。系统本身脆弱性导致的损失,与威胁不一定相关。
密码和授权长期不变是系统内部客观存在的薄弱点,因此属于脆弱性,应选B。
>>>立即刷题
相关动态
2017年软考过来人告诉你-信息系统项目管理师复习建议
2017年信息系统项目管理师综合知识 (上午)模拟试题 (1)
2016年下半年信息系统项目管理师综合知识真题 (11-20)
2017年信息系统项目管理师综合知识 (上午)章节练习题库:项目立项与招投标管理 (1)
2018年上半年信息系统项目管理师考试报名流程
2017下半年大连信息系统项目管理师考试报名时间
热点动态
2020年全国职称计算机考试和职称英语考試取消了吗?到底还考不考?
2020年全国计算机一级考试题型及分值
二级Ms Office全国通过率22%,真的很难吗?
【历年真题】2020年8月《12656毛泽东思想和中国特色社会主义理论体系》自考试卷(含答案)
2021年【历年真题】4月《12656毛泽东思想和中国特色社会主义理论体系》自考试卷(含答案)
【历年真题】2020年10月《12656毛泽东思想和中国特色社会主义理论体系》自考试卷(含答案)
QQ客服:蓝老师
QQ客服:侯老师
QQ客服:袁老师