A.OWASPB.BugtraqC.微软安全公告D.CVE
单项选择题Susan公司中的员工经常在国外出差,需要连接到公司的系统进行工作。因为她公司正在开发的技术,Susan认为这些员工可能成为商业间谍活动的目标,并想要在为国外出差员工的安全培训中包含建议。Susan应该建议他们在出差时采用何种方式连接网络?()
A.只连接公共Wi-FiB.对所有连接使用VPNC.只使用支持TLS的网站D.在旅行时不连接网络
单项选择题Tom正在响应最近的安全事故,并正在寻找有关最近修改系统安全设置的审批流程的信息。他最有可能在哪里找到这些信息?()
A.变更日志B.系统日志C.安全日志D.应用程序日志
单项选择题Matt想要确保来自其公司系统的关键网络流量优先于公司的网络浏览和社交媒体的流量。他可以使用什么技术来实现目标?()
A.VLANB.QoSC.VPND.ISDN
单项选择题Helen的任务是在其组织内实施安全控制以遏制内部欺诈活动。以下哪项机制对她的工作来说最没用?()
A.工作轮换B.强制休假C.事故响应D.双人控制
单项选择题Lydia正在为她的组织处理访问控制需求。她遇到这样的需求,用户确实拥有所需的安全许可,但没有业务理由进行访问。Lydia否认了这一需求。她遵循的安全原则是什么?()
A.需要知道B.最小特权C.职责分离D.双人控制