2024年2月15日 星期四

申論題模擬─資訊安全防護技術(2024-02-15)

  申論題模擬─資訊安全防護技術(2024-02-15)


申論題:

一、CVSS是由那一個機構維護管理

二、試說明對於高風險、中風險、低風險漏洞,組織應該如何管理

三、CVSS的評分有什麼優缺點

D

25. 通用漏洞評分系統( Common Vulnerability Scoring System, CVSS)是

一個可衡量漏洞嚴重程度的公開標準。 CVSSv3以基本指標群( Base metric group)、暫時指標群 Temporal metric group)及環境指標群

Environmental metric group)等 3個群組來進行判斷。關於基本指標群,下列何者「不」是其考量因素?

(A) 機密性 衝擊( Confidentiality Impact)

(B) 攻擊途徑( Attack Vector)

(C) 攻擊複雜度( Attack Complexity)

(D) 可靠性 衝擊( Reliability Impact)






沒有留言:

張貼留言

啟蒙一代人的隱私正確概念

啟蒙一代人的隱私正確概念 如果,有天一個知識份子、一個老師或一個老太太 因為情感上的需求 被詐騙了幾百萬 幾十萬 政府卻要罰她洩露了個人資料 這不僅是荒唐 也是現在歐盟GDPR 台灣個資法 日本個資法的盲點 明明犯了台灣刑法入侵廠商電腦的是駭客,但法律上不以公權力去追究駭客責任,...