NIST特殊出版物800-115《信息安全测试和评估技术指南》提供了NIST的渗透测试流程。使用此图示以及渗透测试知识回答问题。
A.主机名和IP地址信息收集B.服务信息捕获C.垃圾搜寻D.特权提升
单项选择题Elaine在其组织使用的产品中发现了一个以前未知的严重漏洞。她的组织致力于道德披露,而Elaine希望遵循常见的道德披露实践。她应该先做什么?()
A.建立内部补救或控制措施,然后公开披露漏洞以促使供应商快速修复漏洞B.建立内部补救或控制措施,然后将问题通知供应商C.通知供应商,并给他们合理的时间来解决问题D.公开披露漏洞以便供应商将在合适的时间内修复它
单项选择题漏洞扫描器不能发现什么类型的漏洞?()
A.本地漏洞B.服务漏洞C.零日漏洞D.需要身份验证的漏洞
单项选择题Henry想要验证他的备份是正常工作的。以下哪个选项对他来说是最佳方式以确保在真实灾难恢复场景中备份是有用的?()
A.定期恢复随机文件以确保备份是正常工作的B.定期审查配置和设置以验证备份设置C.审查备份日志以确保没有错误发生D.定期将备份执行完全恢复以验证其成功
单项选择题Joanna是其组织的CISO,在她的安全运营监督角色中,她想要确保安全相关的变更能够被管理监督。她应该专注什么系统来跟踪大多数组织中的此类数据?()
A.SIEM系统B.IPS系统C.CMS工具D.ITSM工具
单项选择题Josh公司的总裁担心加密恶意软件的显著增长会影响他们行业中的其他公司。她已经要求Josh确保,如果恶意软件攻击并加密了他们的生产系统,公司的数据是可恢复的。Josh需要执行什么流程才能告诉她公司已在保护之下?()
A.加密所有敏感数据B.哈希所有组织数据来检测加密恶意软件C.执行备份验证D.使用反加密技术来防御恶意软件加密驱动器