A.技術(shù)脆弱性應(yīng)單獨(dú)管理,與事件管理沒(méi)有關(guān)聯(lián)
B.了解某技術(shù)脆弱性的公眾范圍越廣,該脆弱性對(duì)于組織的風(fēng)險(xiǎn)越小
C.針對(duì)技術(shù)脆弱性的補(bǔ)丁安裝應(yīng)按變更管理進(jìn)行控制
D.及時(shí)安裝針對(duì)技術(shù)脆弱性的所有補(bǔ)丁是應(yīng)對(duì)脆弱性相關(guān)風(fēng)險(xiǎn)的最佳途徑
您可能感興趣的試卷
你可能感興趣的試題
A.對(duì)于復(fù)雜的系統(tǒng)應(yīng)采取分步部署的策略
B.應(yīng)在安裝前在隔離的環(huán)境中完成驗(yàn)收測(cè)試
C.應(yīng)在安裝前完成單元測(cè)試,隨之進(jìn)行安裝然后進(jìn)行驗(yàn)收測(cè)試
D.安裝運(yùn)行后應(yīng)評(píng)審對(duì)關(guān)鍵業(yè)務(wù)應(yīng)用的影響
A.風(fēng)險(xiǎn)評(píng)估的結(jié)果
B.管理方案
C.法律、法規(guī)和其他要求
D.A+C
A.使用
B.授權(quán)
C.檢查合格
D.識(shí)別出薄弱環(huán)節(jié)
A.備份介質(zhì)應(yīng)定期進(jìn)行恢復(fù)測(cè)試
B.如果組織刪減了“信息安全連續(xù)性”要求,同機(jī)備份或備份本地存放時(shí)可接受的
C.備份介質(zhì)的退化是質(zhì)量管理體系的范疇
D.備份信息不是管理體系運(yùn)行記錄,不須規(guī)定保存期
A.物理隔斷信息系統(tǒng)與互聯(lián)網(wǎng)的連接即可防范惡意軟件
B.安裝入侵探測(cè)系統(tǒng)即可防范惡意軟件
C.建立授權(quán)軟件白名單即可防范惡意軟件
D.建立探測(cè)、預(yù)防和恢復(fù)機(jī)制以防范惡意軟件
最新試題
GB/T22080-2016/ISO/IEC27001:2013標(biāo)準(zhǔn)可與其他管理標(biāo)準(zhǔn),如質(zhì)量管理標(biāo)準(zhǔn)()
小王在一家公司中擔(dān)任網(wǎng)絡(luò)管理員,公司的網(wǎng)絡(luò)中利用DNS實(shí)現(xiàn)域名解析服務(wù),現(xiàn)準(zhǔn)備對(duì)其進(jìn)行整改在網(wǎng)絡(luò)中添加Web服務(wù)器向其他計(jì)算機(jī)提供Web瀏覽服務(wù)。但由于需要Web服務(wù)的訪問(wèn)量巨大,所以為了提供較好的服務(wù),小王將三臺(tái)具有相同主機(jī)名的Web服務(wù)器做一個(gè)集群。為了讓這三臺(tái)服務(wù)器能夠隨機(jī)的用戶訪問(wèn)請(qǐng)求作出響應(yīng),小王在DNS服務(wù)器上為同一個(gè)主機(jī)名創(chuàng)建了三條主機(jī)記錄,分別對(duì)應(yīng)這三臺(tái)Web服務(wù)器的IP地址。改造完成后小王利用監(jiān)視器對(duì)三臺(tái)Web服務(wù)器進(jìn)行監(jiān)視時(shí)發(fā)現(xiàn),實(shí)際只有一臺(tái)Web服務(wù)器能夠?qū)τ脩舻恼?qǐng)求進(jìn)行響應(yīng),應(yīng)采取何種措施以使這三臺(tái)Web服務(wù)器都能夠?qū)τ脩舻恼?qǐng)求進(jìn)行響應(yīng)以提高服務(wù)能力?()
組織的信息安全要求來(lái)源包括()
信息安全管理體系文件詳略程序取決于()
風(fēng)險(xiǎn)處理的可選措施包括()
以下關(guān)于Metasploit基本命令的描述,不正確的是()。
以下哪個(gè)工具是Nmap的圖形化界面版?()
合理的使用IIS7.0當(dāng)中的虛擬目錄功能可以提高工作效率。下面關(guān)于虛擬目錄描述錯(cuò)誤的是()。
在DNS中“A”記錄是用來(lái)做什么的?()
古典密碼的加密方法一般是采用文字()