單項選擇題信息系統(tǒng)審計員發(fā)現(xiàn)企業(yè)對USB存儲設備沒有使用約束,也沒有訪問使用規(guī)定,對于系統(tǒng)審計員以下哪個選項是最好的推薦?()

A.使用安全軟件阻止USB端口的數(shù)據(jù)傳輸
B.制定一個使用輕便移動設備的策略
C.在數(shù)據(jù)傳輸時使用虛擬專用網(wǎng)絡(VPN)以確保加密會話
D.對所有機器禁止使用USB接口


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題在什么時候?qū)τ谪攧諘嫅孟到y(tǒng)的授權(quán)邏輯訪問過程中的錯誤最有可能被識別?()

A.信息系統(tǒng)審計期間
B.在執(zhí)行身份管理方案之后
C.在會計對賬過程中
D.在由業(yè)務所有者的定期訪問檢查中

2.單項選擇題公司數(shù)據(jù)庫管理員(DBA)的一臺筆記本電腦被盜,其中包含生產(chǎn)數(shù)據(jù)庫密碼文件。該企業(yè)應首先采取什么行動()

A.向IS審計部門發(fā)送報告
B.更改DBA賬戶名稱
C.暫停DBA賬戶
D.更改數(shù)據(jù)庫密碼

3.單項選擇題某個組織計劃使用無線網(wǎng)絡替換其有線網(wǎng)絡。以下哪一項能最好地保護無線網(wǎng)絡不受到未經(jīng)授權(quán)的訪問?()

A.實施有線對等保密(WEP)
B.僅為經(jīng)過授權(quán)的介質(zhì)訪問控制(MAC)地址提供訪問權(quán)限
C.禁用服務集標識符(SSID)廣播的開啟
D.實施Wi-Fi保護訪問(WPA)2

4.單項選擇題在無線通信中,以下哪一項控制允許接收通信的設備驗證所接收的通信未在傳輸過程中發(fā)生更改?()

A.設備身份認證和數(shù)據(jù)源身份認證
B.無線入侵檢測(IDS)和入侵防御系統(tǒng)(IPS)
C.使用加密哈希
D.數(shù)據(jù)包頭和數(shù)據(jù)包尾

5.單項選擇題審查無線網(wǎng)絡安全性的IS審計師確定所有無線訪問點上都禁用了動態(tài)主機配置協(xié)議(DHCP)。這種做法:()

A.減少網(wǎng)絡的未授權(quán)訪問風險
B.不適用于小型網(wǎng)絡
C.自動向任何人提供IP地址
D.增加與無線加密協(xié)議(WEP)相關(guān)的風險