单选题 社会工程学攻击所利用的核心弱点通常是?

A、 软件漏洞
B、 网络配置错误
C、 人的心理弱点
D、 加密算法缺陷
下载APP答题
由4l***r8提供 分享 举报 纠错

相关试题

单选题 信息安全策略文件必须首先获得谁的正式批准?

A、IT部门经理
B、安全管理员
C、高级管理层
D、所有员工

单选题 风险管理的核心环节中,威胁利用脆弱性造成安全事件的可能性与影响被称为?

A、威胁
B、风险
C、脆弱性
D、资产价值

单选题 “最小权限原则”的核心含义是?

A、所有用户都拥有最低权限
B、用户仅获得完成其任务所需的必要权限
C、管理员拥有最小权限
D、系统默认赋予最低权限

单选题 实施安全控制措施后仍然存在的风险被称作?

A、总风险
B、残余风险
C、可接受风险
D、固有风险

单选题 当安全控制措施失效时,系统应进入一种安全状态,这种设计原则称为?

A、开放设计
B、失效保护(Fail-safe)
C、最小共性
D、心理可接受性

单选题 纵深防御(Defense in Depth)策略的主要思想是?

A、只在网络边界部署防火墙
B、部署多层安全控制以避免单点失效
C、只依赖加密技术保护数据
D、严格只使用一种安全产品

单选题 信息安全CIA三元组不包括以下哪一项?

A、机密性
B、完整性
C、可用性
D、可审计性

单选题 对信息系统的资产、威胁及脆弱性进行系统分析,以确定风险等级的过程是?

A、风险评估
B、安全审计
C、渗透测试
D、应急响应