【答案】根据GB/T30279—2020《信息安全技术网络安全漏洞分类分级指南》,网络安全漏洞分类是基于漏洞产生或触发的技术原因对漏洞进行的划分,本标准采用树形导图对漏洞进行分类,首先从根节点开始,根据漏洞成因将漏洞归入某个具体的类别,如果该类型节点有子类型节点,且漏

返回首页网络安全时间:2023-05-06 15:06
题目 / 答案提交正确答案
根据GB/T30279—2020《信息安全技术网络安全漏洞分类分级指南》,网络安全漏洞分类是基于漏洞产生或触发的技术原因对漏洞进行的划分,本标准采用树形导图对漏洞进行分类,首先从根节点开始,根据漏洞成因将漏洞归入某个具体的类别,如果该类型节点有子类型节点,且漏洞成因可以归入该子类型,则将漏洞划分为该子类型,如此递归,直到漏洞归入的类型无子类型节点或漏洞不能归入子类型为止。请在下列漏洞类型中选出“输入验证错误”的子类型节点。
A、跨站请求伪造
B、缓冲区错误
C、命令注入
D、注入
正确答案:ABD
答案解析:
本文链接:/Ti/AnQuan/WangLuoAnQuan/460441.html

关键字 浏览量:
上一篇:GB/T20261—2020《信息安全技术系统安全工程能力成熟度模型》阐述的SSE-CMM®中过程域由哪几个过程组成?
下一篇:GB/T36324-2018《信息安全技术工业控制系统信息安全分级规范》中,工业控制系统信息安全等级划分由哪几个定级要素决定?
相关问题
  • 【网络安全】预防个人信息泄露不正确的方法有()。
  • 【网络安全】为了避免个人信息泄露,以下做法正确的是():
  • 【网络安全】以下关于个人信息保护的做法不正确的是()。
  • 【网络安全】以下哪种不属于个人信息范畴内()。
  • 【网络安全】下面哪个功能属于操作系统中的安全功能()。
  • 【网络安全】信息安全中PDR模型的关键因素是()。
  • 【网络安全】信息网络安全(风险)评估的方法()。
  • 【网络安全】风险评估的三个要素()。