單項(xiàng)選擇題信息系統(tǒng)審計(jì)員發(fā)現(xiàn)企業(yè)對(duì)USB存儲(chǔ)設(shè)備沒(méi)有使用約束,也沒(méi)有訪問(wèn)使用規(guī)定,對(duì)于系統(tǒng)審計(jì)員以下哪個(gè)選項(xiàng)是最好的推薦?()

A.使用安全軟件阻止USB端口的數(shù)據(jù)傳輸
B.制定一個(gè)使用輕便移動(dòng)設(shè)備的策略
C.在數(shù)據(jù)傳輸時(shí)使用虛擬專(zhuān)用網(wǎng)絡(luò)(VPN)以確保加密會(huì)話
D.對(duì)所有機(jī)器禁止使用USB接口


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題在什么時(shí)候?qū)τ谪?cái)務(wù)會(huì)計(jì)應(yīng)用系統(tǒng)的授權(quán)邏輯訪問(wèn)過(guò)程中的錯(cuò)誤最有可能被識(shí)別?()

A.信息系統(tǒng)審計(jì)期間
B.在執(zhí)行身份管理方案之后
C.在會(huì)計(jì)對(duì)賬過(guò)程中
D.在由業(yè)務(wù)所有者的定期訪問(wèn)檢查中

2.單項(xiàng)選擇題公司數(shù)據(jù)庫(kù)管理員(DBA)的一臺(tái)筆記本電腦被盜,其中包含生產(chǎn)數(shù)據(jù)庫(kù)密碼文件。該企業(yè)應(yīng)首先采取什么行動(dòng)()

A.向IS審計(jì)部門(mén)發(fā)送報(bào)告
B.更改DBA賬戶(hù)名稱(chēng)
C.暫停DBA賬戶(hù)
D.更改數(shù)據(jù)庫(kù)密碼

3.單項(xiàng)選擇題某個(gè)組織計(jì)劃使用無(wú)線網(wǎng)絡(luò)替換其有線網(wǎng)絡(luò)。以下哪一項(xiàng)能最好地保護(hù)無(wú)線網(wǎng)絡(luò)不受到未經(jīng)授權(quán)的訪問(wèn)?()

A.實(shí)施有線對(duì)等保密(WEP)
B.僅為經(jīng)過(guò)授權(quán)的介質(zhì)訪問(wèn)控制(MAC)地址提供訪問(wèn)權(quán)限
C.禁用服務(wù)集標(biāo)識(shí)符(SSID)廣播的開(kāi)啟
D.實(shí)施Wi-Fi保護(hù)訪問(wèn)(WPA)2

4.單項(xiàng)選擇題在無(wú)線通信中,以下哪一項(xiàng)控制允許接收通信的設(shè)備驗(yàn)證所接收的通信未在傳輸過(guò)程中發(fā)生更改?()

A.設(shè)備身份認(rèn)證和數(shù)據(jù)源身份認(rèn)證
B.無(wú)線入侵檢測(cè)(IDS)和入侵防御系統(tǒng)(IPS)
C.使用加密哈希
D.數(shù)據(jù)包頭和數(shù)據(jù)包尾

5.單項(xiàng)選擇題審查無(wú)線網(wǎng)絡(luò)安全性的IS審計(jì)師確定所有無(wú)線訪問(wèn)點(diǎn)上都禁用了動(dòng)態(tài)主機(jī)配置協(xié)議(DHCP)。這種做法:()

A.減少網(wǎng)絡(luò)的未授權(quán)訪問(wèn)風(fēng)險(xiǎn)
B.不適用于小型網(wǎng)絡(luò)
C.自動(dòng)向任何人提供IP地址
D.增加與無(wú)線加密協(xié)議(WEP)相關(guān)的風(fēng)險(xiǎn)