A.威脅建模主要流程包過四步;確定建模對象、識別威脅、評估威脅和消減威脅 B.評估威脅是對威脅進行分析,評估被利用和攻擊發(fā)生的概率,了解被攻擊資產(chǎn)的受損后果,并計算風險 C.消減威脅是根據(jù)威脅的評估結果,確定是否要消除該威脅以及消減的技術措施,可以通過重新設計直接消除威脅,或設計采用技術手法來消減威脅 D.識別威脅是發(fā)現(xiàn)組件或進程存在的威脅,它可能是悉意的,威脅就是漏洞
A.應急預案是明確關鍵業(yè)務系統(tǒng)信息安全應急響應指揮體系和工作機制的重要方式B.應急預案是提高應對網(wǎng)絡和信息系統(tǒng)突發(fā)事件能力,減少突發(fā)事件造成的損失和危害,保障信息系統(tǒng)運行平穩(wěn),安全、有序、高效的手段C.編制應急預案是國家網(wǎng)絡安全對所有單位的強制要求,因此必須建設D.應急預案是保障單位業(yè)務系統(tǒng)信息安全的重要措施
A.既能物理隔離,又能邏輯隔離 B.能物理隔離,但不能邏輯隔離 C.不能物理隔離,但是能邏輯隔離 D.不能物理隔離,也不能邏輯隔離