A.基于知識(shí)的分析方法 B.基于模型的分析方法 C.定量分析 D.定性分析
A.公司自身?yè)碛袃?yōu)秀的技術(shù)人員,系統(tǒng)也是自己開(kāi)發(fā)的,無(wú)需進(jìn)行應(yīng)急演練工作,因此今年的僅制定了應(yīng)急演練相關(guān)流程及文檔,為了不影響業(yè)務(wù),應(yīng)急演練工作不舉行 B.公司制定的應(yīng)急演練流程包括應(yīng)急事件通報(bào)、確定應(yīng)急事件優(yōu)先級(jí)、應(yīng)急響應(yīng)啟動(dòng)實(shí)施、應(yīng)急響應(yīng)時(shí)間后期運(yùn)維、更新現(xiàn)有應(yīng)急預(yù)案五個(gè)階段,流程完善可用 C.公司應(yīng)急預(yù)案包括了基礎(chǔ)環(huán)境類、業(yè)務(wù)系統(tǒng)類、安全事件和其他類,基本覆蓋了各類應(yīng)急事件類型 D.公司應(yīng)急預(yù)案對(duì)事件分類依據(jù)GB/Z20986-2007《信息安全技術(shù)信息安全事件分類分級(jí)分級(jí)指南》,分為7個(gè)基本類別,預(yù)案符合國(guó)家相關(guān)標(biāo)準(zhǔn)
A.減少系統(tǒng)日志的系統(tǒng)開(kāi)銷 B.禁用或刪除不需要的服務(wù),降低服務(wù)運(yùn)行權(quán)限 C.設(shè)置策略避免系統(tǒng)出現(xiàn)弱口令并對(duì)口令猜測(cè)進(jìn)行防護(hù) D.對(duì)系統(tǒng)連續(xù)進(jìn)行限制,通過(guò)軟件防火墻等技術(shù)實(shí)現(xiàn)對(duì)系統(tǒng)的端口連續(xù)進(jìn)行控制