Jennifer工作的公司已经实施了一个中央日志记录基础设施,如下图所示。使用此图和对日志记录系统的了解回答以下问题。
A.定期进执行配置审计B.使用组策略C.使用本地策略D.部署Windows日志客户端
单项选择题Mark的公司已经收到通知,他们的web应用程序存在漏洞。匿名者通知他们有两周时间来修复漏洞,之后便会发布该漏洞的详细信息以及漏洞利用的代码示例。接触Mark公司的匿名者违反了什么行业规范?()
A.零日报告B.道德披露C.道德黑客
单项选择题Monica想要收集其组织的有关安全意识的信息。什么技术最常用于评估安全意识?()
A.钓鱼模拟B.游戏化应用程序C.评估测试D.调查
单项选择题Yasmine被要求考虑漏洞和攻击仿真系统。她应该寻找什么类型的系统?()
A.旨在帮助管理事故的票据和变更管理系统B.为蓝队运行事故响应模拟以测试他们技术的系统C.将红队和蓝队技术与自动化相结合的系统D.安全运营和响应(SOAR)系统
单项选择题Selah想要提供安全评估信息给打算使用其组织云服务的客户。她应该选择以下哪项以确保尽可能多的客户对评估信息感到满意?()
A.使用内部审计小组依据内部指标进行自我评估B.使用第三方审计师C.使用了解系统的内部技术人员D.使用内部审计小组依据通用标准(如COBIT)进行自我评估
单项选择题什么类型的测试用来确保独立开发的软件模块可以正确地交换数据?()
A.模糊测试B.动态测试C.接口测试D.API校验