2020年11月信息安全工程师模拟试题下午(二)之十六
作者:mb60efa0d0657ac2023-11-18 01:00:15
备考咨询 刷题指导
添加专属学姐
2024上半年软考备考资料+考试大纲
下载
摘要:对于【信息安全工程师】软考考试而言,试题无疑是最重要的学习资料之一。在软考备考过程中,吃透试题、掌握试题所考知识点、熟悉试题的出题思路,对我们提升分数的效果是最明显的,通过对试题的反复练习,还可以查漏补缺。今天,给大家带来【2020年11月信息安全工程师模拟试题下午(二)】部分试题的详解,一起来看看吧~1、【问题6】(3分) OWASP是一个针对
摘要:对于【信息安全工程师】软考考试而言,试题无疑是最重要的学习资料之一。在软考备考过程中,吃透试题、掌握试题所考知识点、熟悉试题的出题思路,对我们提升分数的效果是最明显的,通过对试题的反复练习,还可以查漏补缺。今天,给大家带来【2020年11月信息安全工程师模拟试题下午(二)】部分试题的详解,一起来看看吧~
1、【问题6】(3分) OWASP是一个针对Web应用安全方面的研究组织,信息安全工程师根据其推荐的OWASP风险评估方法得出可能性和影响风险值均为5.8,则根据QWASP整体风险评估矩阵,可以得到最终风险等级是什么?
答案:
答题解析:
1、【问题6】(3分) OWASP是一个针对Web应用安全方面的研究组织,信息安全工程师根据其推荐的OWASP风险评估方法得出可能性和影响风险值均为5.8,则根据QWASP整体风险评估矩阵,可以得到最终风险等级是什么?
答案:
【问题6】(3分)
中
答题解析:
问题6:
把可能性评估和影响评估放在一起,计算风险的总体严重程度。可能性评估和影响评估分成0-9的级别,如表4-2所示。因为其分值均为5.8则对应的可能性和影响程度均为“中”,再根据题干提供的表查表可知,其整体风险评估结果为“中”
表4-2
结合上述的可能性评估和影响评估的结果,OWASP风险整体评估如表所示,风险等级分为注意、低、中、高、关键。
查看完整试题>>>
软考资料: 2024年软考论文范文> 软考考试核心重点难点汇总> 查看更多>
备考刷题:章节练习+每日一练> 软考历年试题+模拟题>查看更多>