A.定期恢复随机文件以确保备份是正常工作的B.定期审查配置和设置以验证备份设置C.审查备份日志以确保没有错误发生D.定期将备份执行完全恢复以验证其成功
单项选择题Joanna是其组织的CISO,在她的安全运营监督角色中,她想要确保安全相关的变更能够被管理监督。她应该专注什么系统来跟踪大多数组织中的此类数据?()
A.SIEM系统B.IPS系统C.CMS工具D.ITSM工具
单项选择题Josh公司的总裁担心加密恶意软件的显著增长会影响他们行业中的其他公司。她已经要求Josh确保,如果恶意软件攻击并加密了他们的生产系统,公司的数据是可恢复的。Josh需要执行什么流程才能告诉她公司已在保护之下?()
A.加密所有敏感数据B.哈希所有组织数据来检测加密恶意软件C.执行备份验证D.使用反加密技术来防御恶意软件加密驱动器
单项选择题在执行渗透测试之前,应该采取的第一步是什么?()
A.数据收集B.端口扫描C.获取授权D.规划方案
单项选择题当审查其组织新应用程序的软件测试输出时,Madhuri注意到应用程序出错并将目录和文件信息显示给了web应用程序测试人员。关于该应用程序,她应该把什么问题纳入她的报告中?()
A.它没有执行正确的异常处理B.软件未正确处理误用案例测试C.调试语句需要删除D.代码没有全面测试导致报错
单项选择题Diana已经聘请了第三方审计员,并想要向第三方发布审计证明,但不包括审计细节。她应该要求什么类型的SSAE 18SOC报告?()
A.SOC 1B.SOC 2C.SOC 3D.SOC 4