單項選擇題從系統(tǒng)工程的角度來處理信息安全問題,以下說法錯誤的是()

A.系統(tǒng)安全工程旨在了解企業(yè)存在的安全風險,建立一組平衡的安全需求,融合各種工程學科的努力將此安全需求轉(zhuǎn)換為貫穿系統(tǒng)整個生存期的工程實施指南
B.系統(tǒng)安全工程需對安全機制的正確性和有效性做出詮釋,證明安全系統(tǒng)的信任度能夠達到企業(yè)的要求,或系統(tǒng)遺留的安全薄弱性在可容許范圍之內(nèi)
C.系統(tǒng)安全工程能力成熟度模型(SSE-CMM)是一種衡量安全工程實踐能力的方法,是一種使用面向開發(fā)的方法
D.系統(tǒng)安全工程能力成熟度模型(SSE-CMM)是在原有能力成熟度模型(CMM)的基礎上,通過對安全工作過程進行管理的途徑,將系統(tǒng)安全工程轉(zhuǎn)變?yōu)橐粋€完好定義的、成熟的、可測量的先進學科


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題在軟件保障成熟度模型(Software Assurance Maturity ldode,SAMM)中,規(guī)定了軟件開發(fā)過程中的核心業(yè)務功能,下列哪個選項不屬于核心業(yè)務功能()

A.治理,主要是管理軟件開發(fā)的過程和活動
B.構造,主要是在開發(fā)項目中確定目標并開發(fā)軟件的過程與活動
C.驗證,主要是測試和驗證軟件的過程與活動
D.購置,主要是購買第三方商業(yè)軟件或者采用開源組件的相關管理過程與活動

2.單項選擇題以下哪個不是導致地址解析協(xié)議(ARP)欺騙的根源之一?()

A.ARP協(xié)議是一個無狀態(tài)的協(xié)議
B.為提高效率,ARP信息在系統(tǒng)中會緩存
C.ARP緩存是動態(tài)的,可被改寫
D.ARP協(xié)議是用于尋址的一個重要協(xié)議

3.單項選擇題數(shù)據(jù)在進行傳輸前,需要由協(xié)議棧自上而下對數(shù)據(jù)進行封裝,TCP/IP協(xié)議中,數(shù)據(jù)封裝的順序是()

A.傳輸層、網(wǎng)絡接口層、互聯(lián)網(wǎng)絡層
B.傳輸層、互聯(lián)網(wǎng)絡層、網(wǎng)絡接口層
C.互聯(lián)網(wǎng)絡層、傳輸層、網(wǎng)絡接口層
D.互聯(lián)網(wǎng)絡層、網(wǎng)絡接口層、傳輸層

4.單項選擇題賬號鎖定策略中對超過一定次數(shù)的錯誤登錄賬號進行鎖定是為了對抗以下哪種攻擊?()

A.分布式拒絕服務攻擊(DDoS)
B.病毒傳染
C.口令暴力破解
D.緩沖區(qū)溢出攻擊

5.單項選擇題下列哪一些對信息安全漏洞的描述是錯誤的?()

A.漏洞是存在于信息系統(tǒng)的某種缺陷
B.漏洞存在于一定的環(huán)境中,寄生在一定的客體上(如TOE中、過程中等)
C.具有可利用性和違規(guī)性,它本身的存在雖不會造成破壞,但是可以被攻擊者利用,從而給信息系統(tǒng)安全帶來威脅和損失
D.漏洞都是人為故意引入的一種信息系統(tǒng)的弱點