A.《風險評估方案》,主要包括本次風險評估的目的、范圍、目標、評估步驟、經(jīng)費預算和進度安排等內(nèi)容 B.《風險評估方法和工具列表》,主要包括擬用的風險評估方法和測試評估工具等內(nèi)容 C.《風險評估準則要求》,主要包括現(xiàn)有風險評估參考標準、采用的風險分析方法、資產(chǎn)分類標準等內(nèi)容 D.《已有安全措施列表》,主要包括經(jīng)檢查確認后的已有技術和管理各方面安全措施等內(nèi)容
A.SSE-CMM要求實施組織與其他組織相互作用,如開發(fā)方、產(chǎn)品供應商、集成商和咨詢服務商等 B.SSE-CMM可以使安全工程成為一個確定的、成熟的和可度量的科目 C.基于SSE-CMM的工程是獨立工程,與軟件工程,硬件工程,通信工程等分別規(guī)劃實施 D.SSE-CMM覆蓋整個組織的活動,包括管理、組織和工程活動等,而不僅僅是系統(tǒng)安全的工程活動
Kerberos協(xié)議是常用的集中訪問控制協(xié)議,通過可信第三方的認證服務,減輕應用服務器的負擔,Kerberos的動行環(huán)境由密鑰分發(fā)中心(KDC)、應用服務器和客戶端三個部分組成,其中,KDC分為認證服務器AS和篡改授權服務器TGS兩部分,下圖展示了Kerberos協(xié)議的三個階段,分別為 (I)Kerberos獲得服務許可票據(jù), (2)Kerberos獲得服務, (3)Kerberos獲得票據(jù)許可票據(jù), 下列選項中,對這三個階段的排序正確的是()
A.(1)-(2)-(3) B.(3)-(2)-(1) C.(2)-(1)-(3) D.(3)-(1)-(2)