5、安全风险中,以下哪个说法是正确的?( ) A. 风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在对这些要素的评估过程中,不需要充分考虑与这些基本要素相关的各类属性。 B. 风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在对这些要素的评估过程中,需要充分考虑与这些基本要素相关的各类属性。 C. 信息系统的风险在实施了安全措施后可以降为零。 D. 安全需求可通过安全措施得以满足,不需要结合资产价值考虑实施成本。 你的答案: ABCD 得分: 2分 13.(2分) 黑客主要用社会工程学来(
6、)。 A. 获取口令 B. 进行DDoS攻击 C. 进行TCP连接 D. 进行ARP攻击 你的答案: ABCD 得分: 2分 14.(2分) 用户暂时离开时,锁定Windows系统以免其他人非法使用。锁定系统的快捷方式为同时按住( ) 。 A. WIN键和Z键 B. F1键和L键 C. WIN键和L键 D. F1键和Z键 你的答案: ABCD 得分: 2分 15.(2分) 不属于被动攻击的是( )。 A. 窃听攻击 B. 截获并修改正在传输的数据信息 C. 欺骗攻击 D. 拒绝服务攻击 你的答案: ABCD
7、 得分: 2分 16.(2分) 信息系统威胁识别主要是( )。 A. 识别被评估组织机构关键资产直接或间接面临的威胁,以及相应的分类和赋值等活动 B. 对信息系统威胁进行赋值 C. 识别被评估组织机构关键资产直接或间接面临的威胁 D. 以上答案都不对 你的答案: ABCD 得分: 2分 17.(2分) 黑客在攻击中进行端口扫描可以完成( )。 A. 获知目标主机开放了哪些端口服务 B. 口令破译 C. 检测黑客自己计算机已开放哪些端口 D. 截获网络流量你的答案:ABCD得分:0分A18.(2分)以下关于盗版软