2011年上半年軟考中級(jí)系統(tǒng)集成項(xiàng)目管理工程師綜合知識(shí)真題答案與解析:
● 在某次針對(duì)數(shù)據(jù)庫(kù)的信息安全風(fēng)險(xiǎn)評(píng)估中,發(fā)現(xiàn)其中對(duì)財(cái)務(wù)核心數(shù)據(jù)的邏輯訪問(wèn)密碼長(zhǎng)期不變?;谝陨犀F(xiàn)象,下列說(shuō)法正確的是(27)。
(27)A.該數(shù)據(jù)不會(huì)對(duì)計(jì)算機(jī)構(gòu)成威脅,因此沒(méi)有脆弱性
B.密碼和授權(quán)長(zhǎng)期不變是安全漏洞,屬于該數(shù)據(jù)的脆弱性
C.密碼和授權(quán)長(zhǎng)期不變是安全漏洞,屬于對(duì)該數(shù)據(jù)的威脅
D.風(fēng)險(xiǎn)評(píng)估針對(duì)設(shè)施和軟件,不針對(duì)數(shù)據(jù)
信管網(wǎng)解析:
選項(xiàng)B是正確的。威脅可看成從系統(tǒng)外部對(duì)系統(tǒng)產(chǎn)生的作用,而導(dǎo)致系統(tǒng)功能及目標(biāo)受阻的所有現(xiàn)象。而脆弱性則可以看成是系統(tǒng)內(nèi)部的薄弱點(diǎn)。脆弱性是客觀存在的,脆弱性本身沒(méi)有實(shí)際的傷害,但威脅可以利用脆弱性發(fā)揮作用。系統(tǒng)的風(fēng)險(xiǎn)可以看做是威脅利用了脆弱性而引起的。常見(jiàn)的脆弱性有:“密碼和授權(quán)長(zhǎng)期不變”、“錯(cuò)誤的選擇和使用密碼”。
信管網(wǎng)參考答案:B
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請(qǐng)以權(quán)威部門(mén)公布的內(nèi)容為準(zhǔn)!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛(ài)好者、大學(xué)生提供專(zhuān)業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書(shū)、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專(zhuān)業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過(guò)深研歷年考試出題規(guī)律與考試大綱,深挖核心知識(shí)與高頻考點(diǎn),為學(xué)員考試保駕護(hù)航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿(mǎn)足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。
發(fā)表評(píng)論 查看完整評(píng)論 | |