单选题 在使用系统安全工程-能力成熟度模型(SSE-CMM)对一个组织的安全工程能力成熟度进行测量时,有关测量结果,错误的理解是:

A、 如果该组织在执行某个特定的过程区域时具备某一个特定级别的部分公共特征时,则这个组织在这个过程区域的能力成熟度未达到此级
B、 如果该组织某个过程区域(Process Areas,PA)具备了 “定义标准过程”、“执行已定义的过程” 两个公共特征,则过程区域的能力成熟度级别达到3级 “充分定义级”
C、 如果某个过程区域(Process Areas,PA)包含4 个基本实施(Base Practices,BP),执行此PA时执行了3 个BP,则此过程区域的能力成熟度级别为0
D、 组织在不同的过程区域的能力成熟度可能处于不同的级别上
下载APP答题
由4l***c6提供 分享 举报 纠错

相关试题

单选题 以下哪种风险被认为是合理的风险()

A、最小的风险
B、残余风险
C、未识别的风险
D、可接受的风险

单选题 由于频繁出现软件运行时被黑客远程攻击获取数据的现象,某软件公司准备加强软件安全开发管理,在下面做法中,对于解决问题没有直接帮助的是()

A、要求开发人员采用捷开发型进行开发
B、要求所有的开发人员参加软件安全意识培训
C、要求规范软件编码,并定公司的安全编码准则
D、要求增加软件安全测试环节,早发现软件安全问题

单选题 某电子商务网站在开发设计时,使用了威胁建模方法来分析电子商务网站所面临的助SDE是微软SM中提出的威胁建模方法,将威胁分为六类,Spoofing是STRIDE中欺骗类的威胁,以下威胁中哪个可以归入此类威胁?

A、网站竟争对手可能雇佣攻击者实施DOS攻击,降低网站访问速度
B、网站使用http 协议进行浏览等操作,未对数据进行加密,可能导制用户传输信思露,例如购买的商品金额等
C、网站使用http 协议进行浏览等操作,无法确认数据与用户发出的是否一致,可能数据被中途改
D、网站使用用户名、密码进行登录验证,攻击者可能会利用弱口令其他方式获得用户密码,以该用户身份登录修改用户订单信息

单选题 软件存在洞和缺陷是不可避免的,实践中常使用软件缺陷密度(Defects/KLOC)来衡量软件的安全性,假设某个软件共有29.6万行源代码,总共被检测出145个缺陷,则可以计算出其软件缺陷密度值是()

A、0.00049
B、0.049
C、0.49
D、49

单选题 公钥基础设施(PublicKeyInfrastructure,PKI)引入数字证书的概念,用来表示用户的身份。下图简要地描述了终端实体(用户)从认证权威机构CA申请、撤销和更新数字证书的流程。请为中间框空白处选择合适的选项()8c40a65bbe27cebfed00c33535ae4e5b.png

A、证书库
B、RA
C、OCSP
D、CRL库

单选题 对《网络安全法》中网络运行安全生产影响的攻击行为主要是对以下那个信息安全属性造成影响?

A、保密性
B、完整性
C、可用性
D、不可抵赖性

单选题 在国家标准GB/T20274.1-2006《信息安全技术信息系统安全保障评估框架第一部分:简介和一般模型》中,信息系统安全保障模型包含哪几个方面?

A、保障要素、生命周期和运行维护
B、保障要素、生命周期和安全特征
C、规划组织、生命周期和安全特征
D、规划组织、生命周期和运行维护

单选题 TCP/IP协议族是为实现异构网互联推出的协议规范,具有较好的开放性,internet是在TCP/TP协议族的基础上构建的。但由于TCP/IP协议族在设计初期过于关注其开放性和便利性,对安全性考虑较少,因此其中很多协议存在安全隐患,例如,攻击者可以利用TCP协议的三次握手机制实现DS攻击,也可以通过猜测TCP会话中的序号来伪造数据包那么上述例子中的情况可能发生在()

A、应用层
B、传输层
C、网络层
D、链路层