A.检查安全事故 B.降低系统攻击面 C.执行监控控制 D.加强网络设备 E.阻止未授权的访问
单项选择题Joe,安全管理员,正在彻夜执行一次成百上千台用户电脑系统刷新。刷新有一个严格的时间限制并且在业务时间内不允许有宕机。下面哪一项应该被Joe列入考虑范畴?()
A.一个在每台计算机被替换的时候基于磁盘的映像 B.一个略过每一个其他被替换了的计算机从而限制受映像的用户区域的计划 C.一个异地连续性服务器池以便问题发生的时候用作温站 D.一个备选计划准备参与任何可能遇到的未预见的问题
单项选择题为了确保合适的证据收集,下面哪个步骤应该首先被执行?()
A.从现场系统获取哈希值 B.复审日志 C.抓取系统镜像 D.复制所有的风险文件
单项选择题安全行政人员正在准备拥有个人电话号码,供应商信息和MD5程序的USB并提供给员工。在一个事故中哪个节点,行政人员应该指导员工使用这个信息?()
A.业务影响分析 B.第一次应答 C.上海和损失控制 D.连续性计划
单项选择题下面哪一项风险减缓策略将会允许Ann,一名安全分析师,强制最小特权?()
A.用户权限审核 B.事故管理 C.基于风险的控制 D.年度损失预期
单项选择题业务影响分析的关键因素应该包含哪项?()
A..开发恢复策略,恢复优先级定义,创建测试计划,后期测试评估,和升级流程 B.识别公共和监管报告的要求,开发响应团队和联系树,开发新闻发布模板 C..采取常规的预防方法例如补丁管理,变更管理,防病毒和脆弱性扫描,并且汇报给管理层 D.识别关键的资产设备系统和功能,识别依赖项,决定关键停机时间限制,根据类型和影响的范围和损失可能性量化定义场景