试题四
网络安全风险评估涉及资产、威胁、脆弱性、安全措施、风险等各个要素,各要素之间相互作用。某单位做安全评估时,识别出一项重要资产,设定为A1。经过风险分析,确定的条件如下:
(1)资产价值A1=9;
(2)资产A1所面临的主要威胁是T1,威胁发生频率为1,用T1=1表示。
(3)T1可以利用的资产A1的脆弱性V1,脆弱性严重程度为4,用V1=4表示。
刷题刷出新高度,偷偷领先!偷偷领先!偷偷领先! 关注我们,悄悄成为最优秀的自己!
试题四
网络安全风险评估涉及资产、威胁、脆弱性、安全措施、风险等各个要素,各要素之间相互作用。某单位做安全评估时,识别出一项重要资产,设定为A1。经过风险分析,确定的条件如下:
(1)资产价值A1=9;
(2)资产A1所面临的主要威胁是T1,威胁发生频率为1,用T1=1表示。
(3)T1可以利用的资产A1的脆弱性V1,脆弱性严重程度为4,用V1=4表示。
2
本题要求用相乘法求安全事件发生的可能性。相乘法是一种风险评估方法,通过相乘的方式考虑资产、威胁和脆弱性的相互作用。具体的计算方法是:资产价值乘以威胁发生频率再乘以脆弱性严重程度。然而,实际的安全风险评估通常涉及更复杂的计算过程,包括考虑安全措施的效果等因素。因此,本题可能旨在考察对风险评估方法的理解,而非具体的计算过程。
让学习像火箭一样快速,微信扫码,获取考试解析、体验刷题服务,开启你的学习加速器!
