多项选择题
针对风险评估,下列描述正确的是()
A.资产是具有价值的资源,是安全防护体系保护的对象,评估者可根据企业自身情况灵活地把握资产划分粒度,如可将某个定级对象整体作为一个资产进行评估
B.脆弱性是资产本身存在的,是资产中存在的弱点、缺陷与不足
C.威胁是一种对资产构成潜在破坏的可能性因素,是客观存在的
D.评估者应针对每一个资产,对已经采取的安全措施及其有效性进行确认,并将已经采取的安全措施记录下来
E.评估者判断威胁利用资产的脆弱性导致安全事件发生的可能性以及安全事件一旦发生造成的资产损失,分析资产存在的安全风险,结合已有的安全措施判断目前的安全风险是否在可接受的范围内
点击查看答案
相关考题
-
多项选择题
近年来,php的框架越来越多,例如discuz、phpcms等,而乌云等很多白帽子的网站,也经常公布这些框架的漏洞,其中有一项为本地文件包含的漏洞,下列说法正确的是()
A.本地文件包含只是php语言特有的
B.本地文件包含可以用来隐藏webshell
C.如果include()的一个参数,是通过客户端传递进来的,很可能存在本地包含的漏洞
D.本地文件包含的文件,只要是txt的文件,就算里面有恶意代码,也不会影响站点 -
多项选择题
管理员在WEB后台查看日志,发现自己的WEB管理员账户有异常操作,但是没有看到有异常登录的情况,并且日志没有被删除的痕迹,该管理员可能遭受的攻击是()。
A.SQL注入
B.跨站攻击
C.目录遍历
D.CSRF攻击
E.暴力破解 -
多项选择题
提权一直是攻击者的攻击的一个亮点,对于不同的应用和服务,都有着不同的手段进行提权,而对于很多Windows的服务器,攻击者入侵成功后,可能回去寻找一个Serv-U的FTP服务,并且通过它来提权,下面哪些选项会影响Serv-U提权?()
A.Serv-U不是管理员权限启动
B.禁止普通用户对Serv-U的目录进行读写操作
C.禁止FTP的用户最高权限为系统管理员权限
D.cmd.exe、net.exe等系统命令禁止执行
