單項選擇題信息系統(tǒng)審計師發(fā)現(xiàn)外圍網(wǎng)絡(luò)上有一臺正在運行著的服務(wù)器,其操作系統(tǒng)有漏洞存在。系統(tǒng)漏洞的存在最有可能意味著什么?()

A.服務(wù)器容易受到攻擊
B.一個攻擊將發(fā)生
C.必須設(shè)計一個控制對策
D.威脅的可能性將增長


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題信息系統(tǒng)審計員是被安全管理告知,病毒掃描程序是實時升級的。信息系統(tǒng)審計員確認(rèn)了病毒掃描程序是被配置為自動升級。信息系統(tǒng)審計員下一步應(yīng)該確認(rèn)什么控制是有效的?()

A.與供應(yīng)商確認(rèn)最新版本的病毒定義模式
B.檢查日志并且確認(rèn)病毒樣本是被更新的
C.與安全管理員確認(rèn)最近一次升級的病毒樣本
D.信息系統(tǒng)審計員已經(jīng)做了足夠的工作不需要進(jìn)一步的工作

2.單項選擇題以下哪一項能有效驗證交易的發(fā)起人?()

A.在發(fā)起人和接收者之間使用加密密碼
B.使用接收者的公鑰加密交易
C.使用可移植文檔格式(PDF)對裝交易內(nèi)容
D.使用來源的私鑰對交易執(zhí)行數(shù)字簽名

3.單項選擇題要確保信息的真實性、機(jī)密性和完整性,發(fā)送者應(yīng)使用其哪種密鑰加密消息的哈希:()

A.公鑰,然后使用接收者的私鑰對消息進(jìn)行加密
B.私鑰,然后使用接收者的公鑰對消息進(jìn)行加密
C.公鑰,然后使用接收者的公鑰對消息進(jìn)行加密
D.私鑰,然后使用接收者的私鑰對消息進(jìn)行加密

4.單項選擇題當(dāng)一個組織對其網(wǎng)絡(luò)實施遠(yuǎn)程虛擬專用網(wǎng)絡(luò)(VPN)訪問時,最普遍存在的安全風(fēng)險是什么()

A.可能在整個網(wǎng)絡(luò)中傳播惡意代碼
B.VPN登錄可能受到欺騙
C.可能嗅探和解密流量
D.可能損害VPN網(wǎng)關(guān)

最新試題

哪一項可確保新建設(shè)的數(shù)據(jù)倉庫滿足公司需求()

題型:單項選擇題

開發(fā)人員對薪資系統(tǒng)中的數(shù)據(jù)字段做了未經(jīng)授權(quán)的變更,下列哪一種控制弱點最可能導(dǎo)致該問題()

題型:單項選擇題

審查EUC終端用戶用戶有關(guān)的制度和流程時,審計師是要評估哪種類型的控制()

題型:單項選擇題

實施三單(訂單、貨物單據(jù)和發(fā)票)自動匹配的目的是控制以下哪種風(fēng)險()

題型:單項選擇題

哪一項提供IT在一家企業(yè)內(nèi)的作用的最全面描述()

題型:單項選擇題

企業(yè)所在地的監(jiān)管發(fā)布了最新的關(guān)于PII (個人可標(biāo)識信息)的跨境數(shù)據(jù)轉(zhuǎn)移新規(guī)定以下哪一項有可能需要重新進(jìn)行評估()

題型:單項選擇題

在審計射頻識別技術(shù)(RFID)時,最應(yīng)該注意什么()

題型:單項選擇題

系統(tǒng)開發(fā)周期SDLC的哪一個階段進(jìn)行風(fēng)險評估是最有幫助的()

題型:單項選擇題

網(wǎng)上系統(tǒng)應(yīng)用在使用過程中由于數(shù)據(jù)量大導(dǎo)致延遲,系統(tǒng)響應(yīng)時間無法接受,哪一項可以提升應(yīng)用的性能()

題型:單項選擇題

信息系統(tǒng)審計師發(fā)現(xiàn)組織變更可能會影響年度審計計劃,應(yīng)采取哪項行動()

題型:單項選擇題