2026年网络安全风险评估专项考核题.docx

2026年网络安全风险评估专项考核题.docx

2026年网络安全风险评估专项考核题

1.【单选】在NISTSP800-30修订版中,对“风险”的数学化定义最贴近下列哪一项?

A.风险=威胁×脆弱性×影响

B.风险=(威胁事件频率×脆弱性利用概率)×影响

C.风险=(威胁×脆弱性)/安全控制有效性

D.风险=资产价值×威胁×脆弱性×控制差距系数

答案:B

2.【单选】某工业互联网平台采用零信任架构,若其身份认证系统对同一用户在一次会话中连续验证失败次数N的阈值服从参数为λ的泊松分布,则当λ=0.02、允许连续失败5次即锁定账户时,该策略对暴力破解的阻断概率约为:

A.9.52×10??

B.3.66×10??

C.1.84

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档