首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
(2011年上半年)在某次针对数据库的信息安全风险评估中,发现其中对财务核心数据的逻辑访问密码长期不变。基于以上现象,下列说法正确的是(27)。
(2011年上半年)在某次针对数据库的信息安全风险评估中,发现其中对财务核心数据的逻辑访问密码长期不变。基于以上现象,下列说法正确的是(27)。
admin
2015-05-26
77
问题
(2011年上半年)在某次针对数据库的信息安全风险评估中,发现其中对财务核心数据的逻辑访问密码长期不变。基于以上现象,下列说法正确的是(27)。
选项
A、该数据不会对计算机构成威胁,因此没有脆弱性
B、密码和授权长期不变是安全漏洞,属于该数据的脆弱性
C、密码和授权长期不变是安全漏洞,属于对该数据的威胁
D、风险评估针对设施和软件,不针对数据
答案
B
解析
威胁可看成从系统外部对系统产生的作用,而导致系统功能及目标受阻的所有现象。而脆弱性则可以看成是系统内部的薄弱点。脆弱性是客观存在的,脆弱性本身没有实际的伤害,但威胁可以利用脆弱性发挥作用。常见的脆弱性有:“密码和授权长期不变”、“错误地选择和使用密码”。
转载请注明原文地址:https://www.kaotiyun.com/show/N6XZ777K
本试题收录于:
系统集成项目管理工程师上午基础知识考试题库软考中级分类
0
系统集成项目管理工程师上午基础知识考试
软考中级
相关试题推荐
IT资源管理就是洞察所有的IT资产,并进行有效管理。IT资产管理的目的之一是为所有内外部资源提供广泛的发现和性能分析功能,实现资源的__________________。
系统设计的目标包括_______________。①系统的可靠性②较高的运行效率③系统的可变更性④系统的经济性
防火墙不能实现_______________的功能。
某考务处理系统的部分需求包括:检查考生递交的报名表;检查阅卷站送来的成绩清单;根据考试中心指定的合格标准审定合格者。若用顶层数据流图来描述,则如下选项不属于数据流的是(35)________________。
系统性能评价中的系统吞吐率指标是系统生产力的度量标准,描述了在给定时间内系统处理的工作量,一般是指单位时间内的工作量。其中的TPS评价指标是指()。
请使用“关系模式标记规则”,给出部门、等级、项目、工作计划关系模式的主键和外键,以及基本函数依赖集F1、F2、F3和F4。请使用“关系模式标记规则”,给出部门、等级、项目、工作计划关系模式的主键和外键,以及基本函数依赖集F1、F2、F3和F4。
阅读下列说明,回答问题1和问题2,将解答填入对应栏内。【说明】某学校为实现无纸化、网络化的教材管理,拟开发一套教材管理系统。该系统主要负责统计全校的教学用书的需求信息,以便教材的统一购买。【需求分析结果】(1)教学计划各学院
在引入线程概念的操作系统中,有关线程和进程的说法不正确的是(3)。
Tile hardware are the parts of computer itself including the(71)(CPU)and related microchips and micro -circuitry, keyboards, mon
Many word processing programs include spell checker. It checks the spelling of every word in a(120)by looking up each word in it
随机试题
弧焊变压器是一种()弧焊电源。
Man:Hello.CouldIspeaktoMr.Smith?Woman:【D1】______Heisinanimportantmeeting.Oh,yes.I’msuretherewillbeanend
产钳助娩必须具备的条件中,下列哪项不完全正确
A.硝苯地平B.可乐定C.普萘洛尔D.硝普钠E.氢氯噻嗪
女,20岁1型糖尿病病史10年,平时每天4次胰岛素强化治疗。近2天发热、咽痛,食欲不佳,摄食少,自行停用胰岛素。晨起家属发现患者答非所问,急诊就诊。查体:T38.5。C;精神差,轻度脱水貌。实验室检查:血钾4.8mmol/L,血钠142mmol/L,血糖1
法人应具备的条件有( )。
下列选项中,属于税金项目清单的内容的有()。
满族有养蜂采蜜的传统,较擅长制作蜜制品。()
属于荣格提出来的概念是()。
大革命时期,国共两党建立的国民革命统一战线的特点是()。
最新回复
(
0
)