订单查询
首页 其他文档
网络安全评估试卷及答案
大小:465.63KB 5页 发布时间: 2023-10-13 11:37:55 17.82k 16k

提交一份审计报告

2.简述一下黑客入侵步骤。

第一步:端口判断

第二步:判断系统

分析可能有漏洞的服务

第三步:选择最简单方式入侵

第四步:获取系统一定权限

第五步:提升为最高权限

第六步:安装多个系统后门

第七步:清楚入侵脚印

第八步:攻击其他系统

第九步:获取敏感信息

第十步:作为其他用途

3.TOE评估过程的主要输入内容包括哪些

一系列TOE证据,包括评估过的ST作为TOE评估的基础

需要评估的TOE

评估准则、方法和方案

另外,说明性材料(例如CC的使用说明书)和评估者及评估组织的IT安全专业知识也常用来作为评估过程的输入

4.风险管理过程

首先需要理解目标,理解信息保护需求(服务)---描述风险情况的特征---描述可以做什么---决定将做什么---执行决策。形成一个完整的风险管理周期过程

反馈
我们采用的作品包括内容和图片全部来源于网络用户投稿,我们不确定投稿用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的权利,请联系我站将及时删除。
Copyright @ 2016 - 2024 经验本 All Rights Reserved 版权所有 湘ICP备2023007888号-1 客服QQ:2393136441