A.加强安全意识和有关更新防病毒软件重要性的教育工作B.使用自动化方式,从总行启动各个分行的防病毒软件更新C.重新配置防火墙,设置约束最严的政策,并实施入侵防御系统(IPS)D.分行在安装更新后重新验证机器状况
单项选择题一位IS审计师发现,业务用户的密码控制配置设置比IT开发人员更加严格。IS审计师最应采用以下哪项行动()
A.确定是否违反政策并进行记录B.记录观察到的异常情况C.建议全部使用相同的密码配置设置D.建议定期审查IT开发人员访问日志
单项选择题在对一个大型应用程序的访问控制审查期间,一位IS审计师发现,用户安全组没有指定的所有者,以下哪一项是IS审计师关注的主要原因?没有所有者就没有人负责以下事项()
A.更新组的元数据B.检查现有用户访问情况C.审批用户访问权限D.删除离职的用户
单项选择题某IS审计师要为渗透测试选择一个服务器,并且该测试会由技术专业人员执行。下面哪个选项最重要()
A.用来进行测试的工具B.IS审计师持有的认证C.服务器数据所有者的批准D.启用了入侵检测系统(IDS)
单项选择题以下哪种渗透测试可以有效的评估系统管理员的事故处理和响应能力()
A.针对性测试B.内部测试C.双盲测试D.外部测试
单项选择题漏洞评估与渗透测试之间的区别是()
A.漏洞评估通过研究和检查基础构架来检测漏洞,二渗透测试则利用漏洞来探查可能由漏洞引起的损害B.漏洞评估和渗透测试是一种活动的不同名称C.漏洞评估由自动化工具执行,而渗透测试完全是手动执行D.漏洞评估由商业工具执行,而渗透测试由公共流程执行