阿摩線上測驗 登入

試題詳解

試卷:113年 - 113-2 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#121982 | 科目:iPAS◆資訊安全防護實務◆中級

試卷資訊

試卷名稱:113年 - 113-2 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#121982

年份:113年

科目:iPAS◆資訊安全防護實務◆中級

複選題
6.工程師在評估使用「弱點評估」工 具過程中發現了「通用弱點評分系統(Common Vulnerability Scoring System,CVSS)」的網站,請問下列敘述何項錯誤?
(A) CVSS 是一個開放的框架,主要用於傳達軟體弱點的特 徵以及該弱點的風險程度
(B) CVSS 提供了一種獲取弱點主要特徵並產生回應其嚴重 性的數位分數的方法
(C) CVSS 可以將數位分數轉換為定性表示形式(例如低、 中、高以及嚴重),來提供組織正確評估其弱點管理流程 並確定其處裡弱點的優先順序
(D) CVSS 由基本度量組(Base metric groups)、時間度量組 (Temporal metric groups)以及環境度量組 (Environmental metric groups)等三個部分所組成
正確答案:登入後查看

詳解 (共 1 筆)

推薦的詳解#6303211
未解鎖
不正確的陳述是(A)與(D)。 以下是...
(共 3380 字,隱藏中)
前往觀看
11
2

私人筆記 (共 1 筆)

私人筆記#6792619
未解鎖
錯誤的選項分析: (A) CVSS 是...
(共 677 字,隱藏中)
前往觀看
5
1