试题详情
- 单项选择题微软提出了STRIDE模型,其中R是Repudiation(抵赖)的缩写,关于此项安全要求,关于此项错误的是:()
A、某用户在登录系统并下载数据后,却声称“我没有下载过数据"软件R威胁
B、对于R威胁,可以选择使用抗抵赖性服务技术来解决,如强认证、数字签名、安全审计等技术
C、R威胁是STRIDE六种威胁中第三严重的威胁,比D威胁和E威胁的严重程度更高
D、D解决R威胁,也应按照确定建模对象,识别威胁,评估威胁以及消减威胁等四个步骤来进行
- C
关注下方微信公众号,在线模考后查看
热门试题
- 一项检查传输错误的控制需要在传输的每一段
- 审计师被对一个应用系统进行实施后审计。下
- DNS欺骗是发生在TCP/IP协议中()
- Individual accountab
- ISO27002中描述的11个信息安全管
- 以下哪项环境控制措施可以在发生短时电力减
- 数据库事务日志的用途是什么?()
- 下列对密网功能描述不正确的是()
- 你来到服务器机房隔壁的一间办公室,发现窗
- 在使用公钥加密保护通过网络传输的数据安全
- 一位负责重大项目的技术主管已从组织离职。
- 以下选项中哪一项是对于信息安全风险采取的
- 一个组织使用ERP,下列哪个是有效的访问
- 统计抽样
- Both TCP and UDP use
- 以下对单点登录技术描述不正确的是()
- 下列哪一项具体解决如何侦测组织IT系统的
- 在末次会议上,如果对某项审计发现的影响存
- ISO/IEC27002由以下哪一个标准
- 以下哪一类设备可以延伸网络,具有存储资料