掃碼下載APP
及時接收考試資訊及
備考信息
CMA(美國注冊管理會計師)考試,備考進行中!正保會計網(wǎng)校為助力考生備考,想獲得備考資料、試題資料,了解更多考試信息,請關注正保會計網(wǎng)校CMA考試專欄!
以下哪項至適合描述滲透測試?
A、指派IT團隊檢查防火墻中的漏洞,不需要社會工程技術
B、修復在對網(wǎng)絡和系統(tǒng)進行例行漏洞掃描時發(fā)現(xiàn)的問題,包括電話系統(tǒng)漏洞相關的問題
C、聘請外部公司評估防火墻的當前狀態(tài),并提供詳細概要以及采取糾正措施的計劃
D、聘請外部公司進入公司內(nèi)部潛在的高價值系統(tǒng)
【正確答案】 D
【答案解析】
A選項:滲透測試至好由外部實體進行,因為它與威脅者訪問系統(tǒng)的方式非常相似。
B、C選項:描述的是糾正控制,而不是滲透測試。
D選項:滲透測試至好由一家對您的網(wǎng)絡和系統(tǒng)了解很少的外部公司進行(稱為黑盒測試)。它扮演著偵察的角色,可以發(fā)現(xiàn)以前被認為是無害的信息。
綜上,本題應選擇D選項。
【該題針對“網(wǎng)絡攻擊檢測和預防”知識點進行考核】
相關推薦>>>
Copyright © 2000 - www.sinada.com.cn All Rights Reserved. 北京正保會計科技有限公司 版權所有
京B2-20200959 京ICP備20012371號-7 出版物經(jīng)營許可證 京公網(wǎng)安備 11010802044457號
套餐D大額券
¥
去使用