23. 資安團隊收到弱點掃描報告共 2,000 個弱點,其中包含:對外系統的高風險 RCE (Remote Code Execution)、內網測試機的重大風險弱點、以及多台使用者端的低風 險資訊揭露。公司高層希望資安團隊說明弱點修補的優先順序,若以公司風險控管 的角度來考量,資安團隊應該優先採取下列何項較為合適?
(A) 先修數量最多的同一種弱點,因為最能降低弱點總量
(B) 依 CVSS(Common Vulnerability Scoring System)由高到低,全部照順序修補
(C) 修補「對外暴露且可利用」的高風險弱點,再依資產重要性與可利用性排序
(D) 先修使用者端的低風險資訊洩漏,因為最容易修補
答案:登入後查看
統計: A(0), B(0), C(1), D(0), E(0) #3871598
統計: A(0), B(0), C(1), D(0), E(0) #3871598