A.系統(tǒng)安全工程旨在了解企業(yè)存在的安全風(fēng)險(xiǎn),建立一組平衡的安全需求,融合各種工程學(xué)科的努力將此安全需求轉(zhuǎn)換為貫穿系統(tǒng)整個(gè)生存期的工程實(shí)施指南
B.系統(tǒng)安全工程需對(duì)安全機(jī)制的正確性和有效性做出詮釋,證明安全系統(tǒng)的信任度能夠達(dá)到企業(yè)的要求,或系統(tǒng)遺留的安全薄弱性在可容許范圍之內(nèi)
C.系統(tǒng)安全工程能力成熟度模型(SSE-CMM)是一種衡量安全工程實(shí)踐能力的方法,是一種使用面向開發(fā)的方法
D.系統(tǒng)安全工程能力成熟度模型(SSE-CMM)是在原有能力成熟度模型(CMM)的基礎(chǔ)上,通過對(duì)安全工作過程進(jìn)行管理的途徑,將系統(tǒng)安全工程轉(zhuǎn)變?yōu)橐粋€(gè)完好定義的、成熟的、可測(cè)量的先進(jìn)學(xué)科
您可能感興趣的試卷
你可能感興趣的試題
A.治理,主要是管理軟件開發(fā)的過程和活動(dòng)
B.構(gòu)造,主要是在開發(fā)項(xiàng)目中確定目標(biāo)并開發(fā)軟件的過程與活動(dòng)
C.驗(yàn)證,主要是測(cè)試和驗(yàn)證軟件的過程與活動(dòng)
D.購(gòu)置,主要是購(gòu)買第三方商業(yè)軟件或者采用開源組件的相關(guān)管理過程與活動(dòng)
A.ARP協(xié)議是一個(gè)無(wú)狀態(tài)的協(xié)議
B.為提高效率,ARP信息在系統(tǒng)中會(huì)緩存
C.ARP緩存是動(dòng)態(tài)的,可被改寫
D.ARP協(xié)議是用于尋址的一個(gè)重要協(xié)議
A.傳輸層、網(wǎng)絡(luò)接口層、互聯(lián)網(wǎng)絡(luò)層
B.傳輸層、互聯(lián)網(wǎng)絡(luò)層、網(wǎng)絡(luò)接口層
C.互聯(lián)網(wǎng)絡(luò)層、傳輸層、網(wǎng)絡(luò)接口層
D.互聯(lián)網(wǎng)絡(luò)層、網(wǎng)絡(luò)接口層、傳輸層
A.分布式拒絕服務(wù)攻擊(DDoS)
B.病毒傳染
C.口令暴力破解
D.緩沖區(qū)溢出攻擊
A.漏洞是存在于信息系統(tǒng)的某種缺陷
B.漏洞存在于一定的環(huán)境中,寄生在一定的客體上(如TOE中、過程中等)
C.具有可利用性和違規(guī)性,它本身的存在雖不會(huì)造成破壞,但是可以被攻擊者利用,從而給信息系統(tǒng)安全帶來(lái)威脅和損失
D.漏洞都是人為故意引入的一種信息系統(tǒng)的弱點(diǎn)
最新試題
單點(diǎn)登錄系統(tǒng)主要的關(guān)切是什么?()
及時(shí)審查系統(tǒng)訪問審計(jì)記錄是以下哪種基本安全功能?()
下列哪項(xiàng)是系統(tǒng)問責(zé)所需要的?()
作為信息安全管理人員,你認(rèn)為變更管理過程最重要的是()?
以下關(guān)于軟件安全測(cè)試說(shuō)法正確的是()?
個(gè)人問責(zé)不包括下列哪一項(xiàng)?()
下列關(guān)于Kerberos的描述,哪一項(xiàng)是正確的?()
在自主訪問環(huán)境中,以下哪個(gè)實(shí)體可以將信息訪問權(quán)授予給其他人?()
防范密碼嗅探攻擊計(jì)算機(jī)系統(tǒng)的控制措施包括下列哪一項(xiàng)?()
下列哪一項(xiàng)體現(xiàn)了適當(dāng)?shù)穆氊?zé)分離?()