niusouti.com

单选题某公司正在对一台关键业务服务器进行风险评估,该服务器价值138000元,针对某个特定威胁的暴露因子(EF)是45%,该威胁的年度发生率(ARO)为每10年发生1次。根据以上信息,该服务器的年度预期损失值(ALE)是多少?()A 1800元B 62100元C 140000元D 6210元

题目
单选题
某公司正在对一台关键业务服务器进行风险评估,该服务器价值138000元,针对某个特定威胁的暴露因子(EF)是45%,该威胁的年度发生率(ARO)为每10年发生1次。根据以上信息,该服务器的年度预期损失值(ALE)是多少?()
A

1800元

B

62100元

C

140000元

D

6210元


相似考题
参考答案和解析
正确答案: B
解析: 暂无解析
更多“某公司正在对一台关键业务服务器进行风险评估,该服务器价值138000元,针对某个特定威胁的暴露因子(EF)是45%,该威”相关问题
  • 第1题:

    服务器定制化是针对用户特定业务或管理要求的服务器优化,服务器定制化的目标通常包括哪些?

    A.降低成本

    B.提高性能

    C.节能

    D.提高密度


    参考答案:A,B,C,D

  • 第2题:

    某公司正在对一台关键业务服务器进行风险评估,该服务器价值138000元,针对某个特定威胁的暴露因子(EF)是45%,该威胁的年度发生率(ARO)为每10年发生1次。根据以上信息,该服务器的年度预期损失值(ALE)是多少?()

    • A、1800元
    • B、62100元
    • C、140000元
    • D、6210元

    正确答案:D

  • 第3题:

    您的特定业务要暂时停止一段时间,为了节省成本希望暂时不使用或者释放这些业务的云服务器ECS实例,但希望能够继续保留现有的云服务器ECS实例系统盘上运行的服务和数据,通过()可以最节省高效地实现

    • A、直接释放该云服务器ECS实例,阿里云会自动为用户保留数据
    • B、制作该云服务器ECS实例的自定义镜像,并释放该实例
    • C、直接释放该云服务器ECS实例,自动镜像可以保证需要保留的应用和数据还能找回来
    • D、暂停该云服务器ECS实例

    正确答案:B

  • 第4题:

    您希望通过管理控制台进行阿里云的专有网络VPC内的云服务器ECS实例的私网IP地址的修改,但发现操作的菜单不可用,是()原因引起的

    • A、该云服务器ECS实例所在的VPC类型是默认专有网络
    • B、该云服务器ECS实例没有绑定EIP
    • C、没有针对该云服务器ECS实例进行停止操作,且该云服务器ECS实例不是停止状态
    • D、该云服务器ECS实例不是运行状态

    正确答案:C

  • 第5题:

    公司网络采用单域结构进行管理,域中有两台数据库服务器,一台安装了SQLServer,另一台安装了Oracle。某用户需要从Oracle服务器向SQLServer服务器中导入大量数据,为了提高导入数据的效率,该用户希望使用bulkinsert语句完成该操作,但当他执行该语句时服务器报错,错误指出该用户没有权限进行该操作,为了解决这个问题,数据库管理员最好需要将该用户加入()固定服务器角色

    • A、sysadmin
    • B、serveradmin
    • C、setupadmin
    • D、BULKADMIN

    正确答案:A,D

  • 第6题:

    在评估投资价值时,采用的折现率是某个特定投资者所要求的,它应高于与该房地产风险程度相对应的社会一般报酬率。()


    正确答案:错误

  • 第7题:

    ()是对风险因子的暴露程度。

    • A、风险敞口
    • B、风险价值
    • C、VaR估算方法
    • D、风险评估

    正确答案:A

  • 第8题:

    单选题
    ()是对风险因子的暴露程度。
    A

    风险敞口

    B

    风险价值

    C

    VaR估算方法

    D

    风险评估


    正确答案: D
    解析: 风险敞口是对风险因子的暴露程度。可以通过多个维度测量风险敞口

  • 第9题:

    单选题
    某公司有一台DNS服务器,该公司的网络中包含100台DNS客户端,都是WindowsServer2003的域成员,但DNS服务器不是域成员。要使该DNS服务器能解析INTERNET和其他不属于该域的计算机的名称,应该()。
    A

    配置该DNS服务器使用转发器来解决DNS名称问题

    B

    在DNS服务器上为该域配置一标准辅助区域

    C

    在DNS服务器上为该域配置一标准主要区域

    D

    以上选项都不正确


    正确答案: C
    解析: 暂无解析

  • 第10题:

    单选题
    校园网内的一台计算机无法使用域名而只能使用IP地址访问某个外部服务器,造成这种情况的原因不可能是(  )。
    A

    本地域名服务器无法与外部正常通信

    B

    提供被访问服务器名字解析的服务器有故障

    C

    该计算机DNS设置有误

    D

    该计算机与DNS服务器不在同一子网


    正确答案: A
    解析:
    主机可以利用IP地址访问外部服务器,却不能使用域名访问外部服务器,说明域名服务器存在问题。ABC三项都是域名服务器故障现象,可以排除,因此答案选D。

  • 第11题:

    单选题
    某公司正在对一台关键业务服务器进行风险评估,该服务器价值138000元,针对某个特定威胁的暴露因子(EF)是45%,该威胁的年度发生率(ARO)为每10年发生1次。根据以上信息,该服务器的年度预期损失值(ALE)是多少?()
    A

    1800元

    B

    62100元

    C

    140000元

    D

    6210元


    正确答案: B
    解析: 暂无解析

  • 第12题:

    多选题
    服务器定制化是针对用户特定业务或管理要求的服务器优化,服务器定制化的目标通常包括哪些?
    A

    降低成本

    B

    提高性能

    C

    节能

    D

    提高密度


    正确答案: B,C
    解析: 暂无解析

  • 第13题:

    针对特定威胁的整体业务风险可以表示为:()

    • A、如果威胁成功利用漏洞,产生的可能性和影响程度
    • B、威胁成功利用此漏洞的影响程度
    • C、威胁对某一特定的漏洞利用的可能性的来源
    • D、对风险评估小组的集体判断

    正确答案:A

  • 第14题:

    对于特定威胁的整体经营风险的威胁,可以表示如下()。

    • A、一种产品的可能性和影响的重要性,如果威胁暴露了弱点
    • B、影响的重要性应该是威胁来源暴露了弱点
    • C、威胁来源暴露弱点的可能性
    • D、风险评估小组的整体判断

    正确答案:A

  • 第15题:

    一台互联网服务器遭到破坏,破坏是由于缺少一个安全修复程序引起的,在打上补丁后,什么时候对系统进行上线:()。

    • A、立即上线保证业务的连续性
    • B、对该漏洞进行全面评估和测试后
    • C、对互联网服务器进行漏洞渗透测试和评估之后
    • D、检验互联网服务器的完整性并获得相应的授权之后

    正确答案:D

  • 第16题:

    某个特定的投资者基于个人的需要或意愿,对该房地产所评估出的价值是()。

    • A、使用价值
    • B、原始价值
    • C、投资价值
    • D、市场价值

    正确答案:C

  • 第17题:

    服务器定制化是针对用户特定业务或管理要求的服务器优化,服务器定制化的目标通常包括哪些?

    • A、降低成本
    • B、提高性能
    • C、节能
    • D、提高密度

    正确答案:A,B,C,D

  • 第18题:

    小牛在对某公司的信息系统进行风险评估后,因考虑到该业务系统中部分涉及金融交易的功能模块风险太高,他建议该公司以放弃这个动能模块的方式来处理该风险。请问这种风险处置的方法是()。

    • A、降低风险
    • B、规避风险
    • C、转移风险
    • D、放弃风险

    正确答案:B

  • 第19题:

    ()指依据风险评估结果,对特定风险暴露水平的业务进行督导,以识别、确认、收集和管理风险事件的过程。

    • A、业务管理
    • B、业务检查
    • C、业务督导
    • D、风险管理

    正确答案:C

  • 第20题:

    单选题
    校园网内的一台计算机只能使用IP地址而无法使用域名访问某个外部服务器,造成这种情况的原因不可能是(  )。
    A

    该计算机设置的DNS服务器没有提供正常域名解析服务

    B

    提供被访问服务器名字解析的DNS服务器有故障

    C

    该计算机与DNS服务器不在同一子网

    D

    该计算机发出的目的端口为53的访问请求被限制


    正确答案: C
    解析:
    本题中这种情况应该是DNS服务器故障或配置不正确而导致。可能是该计算机设置的DNS服务器没有提供正常域名解析服务,也可能是提供被访问服务器名字解析的DNS服务器有故障。端口号为53的访问请求是DNS访问请求,被限制也会引起域名解析故障。C项,计算机与DNS服务器在不在一个子网不影响域名解析。

  • 第21题:

    单选题
    校园内的一台计算机只能使用IP地址而无法使用域名访问某个外部服务器。下列选项中不可能造成这种情况的是(  )。
    A

    该计算机与DNS服务器不在同一子网

    B

    提供被访问服务器名字解析的DNS服务器有故障

    C

    该计算机发出的目的端口为53的访问请求被限制

    D

    该计算机没置的DNS服务器没有提供正常域名解析服务


    正确答案: C
    解析:
    校园内的一台计算机只能使用IP地址而无法使用域名访问某个外部服务器。不可能造成这种情况的是该计算机与DNS服务器不在同一子网。

  • 第22题:

    单选题
    一台互联网服务器遭到破坏,破坏是由于缺少一个安全修复程序引起的,在打上补丁后,什么时候对系统进行上线:()。
    A

    立即上线保证业务的连续性

    B

    对该漏洞进行全面评估和测试后

    C

    对互联网服务器进行漏洞渗透测试和评估之后

    D

    检验互联网服务器的完整性并获得相应的授权之后


    正确答案: D
    解析: 暂无解析

  • 第23题:

    单选题
    ()指依据风险评估结果,对特定风险暴露水平的业务进行督导,以识别、确认、收集和管理风险事件的过程。
    A

    业务管理

    B

    业务检查

    C

    业务督导

    D

    风险管理


    正确答案: C
    解析: 暂无解析

  • 第24题:

    单选题
    针对特定威胁的整体业务风险可以表示为:()
    A

    如果威胁成功利用漏洞,产生的可能性和影响程度

    B

    威胁成功利用此漏洞的影响程度

    C

    威胁对某一特定的漏洞利用的可能性的来源

    D

    对风险评估小组的集体判断


    正确答案: D
    解析: 选项A考虑到该影响的可能性和规模,并提供最佳的风险资产的措施。选项B只提供了一个开发资产漏洞威胁的可能性,但没有提供该资产可能受到损害的程度。同样,选项C只考虑损害成都,而不是一个利用漏洞的威胁的可能性。选项D的基础上定义一个任意的风险,而不是一个科学的风险管理过程中适当的,但是经常使用,有时也很明智的。