简述至少4种信息系统所面临的安全威胁。

简述至少4种信息系统所面临的安全威胁。...

2021年ISMS-307信息安全管理体系审核员考试题库-ISMS信息安全管理体系审核员-强化练习(案例分析题)-

职业资格-CCAA注册审核员

5-简述至少4种信息系统所面临的安全威胁

5

我个人认为这个应该是:软硬件故障一一由于设备硬件故障.通信链接中断.信息系统或软件Bug导致对业务.高效稳定运行的影响。物理环境威胁断电.静电.灰尘.潮湿.温度.鼠蚁虫害.电磁干扰.洪灾.火灾.地震等环境条件和自然灾害。无作为或操作失误一一由于应该执行而没有执行相应的操作或无意的执行了错误的操作对系统造成影响。管理不到位一一安全管理无法落实不到位造成安全管理不规范或者管理混乱从而破坏信息系统正常有序运行。恶意代码和病毒一一具有自我复制.自我传播能力对信息系统构成破坏的程序代码。越权或滥用一一通过采用一些超越自己的权限访问了本来无权访问的资源,或者滥用自己的职权做出破坏信息系统的行为。黑客攻击技术一一利用黑客工具和技术例如侦查,密码猜测攻击.缓冲区溢出攻击.安装后门.嗅探.伪造和欺骗.拒绝服务攻击等手段对信息系统进行攻击和入侵i息系统进行攻击和入侵。 ★

解析:软硬件故障一一由于设备硬件故障.通信链接中断.信息系统或软件Bug导致对业务.高效稳定运行的影响。物理环境威胁断电.静电.灰尘.潮湿.温度.鼠蚁虫害.电磁干扰.洪灾.火灾.地震等环境条件和自然灾害。无作为或操作失误一一由于应该执行而没有执行相应的操作或无意的执行了错误的操作对系统造成影响。管理不到位一一安全管理无法落实不到位造成安全管理不规范或者管理混乱从而破坏信息系统正常有序运行。恶意代码和病毒一一具有自我复制.自我传播能力对信息系统构成破坏的程序代码。越权或滥用一一通过采用一些超越自己的权限访问了本来无权访问的资源,或者滥用自己的职权做出破坏信息系统的行为。黑客攻击技术一一利用黑客工具和技术例如侦查,密码猜测攻击.缓冲区溢出攻击.安装后门.嗅探.伪造和欺骗.拒绝服务攻击等手段对信息系统进行攻击和入侵i息系统进行攻击和入侵。 

本文来自zhongtiku投稿,不代表升华网立场,如若转载,请注明出处:http://54sh.com/zhiyetiku/1888796.html

() 0
上一篇 11-15
下一篇 11-15

相关推荐