在某次针对数据库的信息安全风险评估中,发现其中对财务核心数据的逻辑访问密码长期不变。基于以上现象,下列说法正确的是()。


A.该数据不会对计算机构成威胁,因此没有脆弱性B.密码和授权长期不变是安全漏洞,属于该数据的脆弱性C.密码和授权长期不变是安全漏洞,属于对该数据的威胁D.风险评估针对设施和软件,不针对数据

相关热点: 脆弱性   风险评估   安全漏洞  

查看答案

相关问题推荐

  • 信息安全管理中,关于脆弱性,以下说法正确的是()

    A、组织使用的开源软件不须考虑其技术脆弱性

    B、软件开发人员为方便维护留的后门是脆弱性的一种

    C、识别资产脆弱性时应考虑资产的固有特性,不包括当前安全控制措施使信息系

    D、统与网络物理隔离可社绝其脆弱性被威胁利用的机会

    查看答案
  • 下列对安全风险的描述是准确的是?

    A.安全风险是指一种特定的威胁利用一种或一组脆弱性造成组织的资产损失事实。

    B.安全风险是指一种特定脆弱性利用一种或一组威胁造成组织的资产损失或损害的可能性。

    C.安全风险是指资产的脆弱性被威胁利用的情形。

    D.安全风险是指一种特定的威胁利用一种或一组脆弱性造成组织的资产损失或损害的可能性。

    查看答案
  • 新技术新业务信息安全评估中风险公式的计算为()。

    A.影响范围*威胁*脆弱性

    B.影响范围*信息泄露*脆弱性

    C.信息泄露*篡改*脆弱性

    D.影响范围*信息泄露*篡改

    查看答案
  • 全面建设社会主义现代化国家,最艰巨最繁重的任务仍然在()
    查看答案
  • 张三为自己投保意外伤害保险,保额10万,张三确定李四为受益人.如果张三因意外伤害死亡后,赔款10万元应支付给()
    A.
    张三的配偶
    B.
    张三的子女
    C.
    李四
    D.
    张三的父母
    查看答案
  • 设备监理阶段可分为()、安装调试阶段、试运行阶段监理
    查看答案
  • 关于基金风险指标的计算
    查看答案
  • 变更签字资料收集都需要那些人
    查看答案