首页技能鉴定安防职业注册信息安全专业人员(CISA,CISO,CISE)
(单选题)

以下哪一项是对提供给供应商员工的访客无线ID的最佳控制()

A分配每日过期的可更新用户ID

B采用一次性写入日志来监控供应商的系统活动

C使用类似于员工使用的ID格式

D确保无线网络加密得到正确配置

正确答案

来源:www.examk.com

答案解析

每日过期的可更新用户ID是最佳控制方式,因为它能确保无线访问不会再未授权的情况下使用。尽管建议在供应商员工进行系统工作时监控供应商活动,但这是一种检测性控制,因而不如预防性控制强大。用户ID格式不会影响任一中链接的整体安全性,因此不是正确答案。与无线网络加密相关的控制固然重要;但网络访问问题更加关键。

相似试题

  • (单选题)

    以下哪一项是对数据库管理员行为的控制()。

    答案解析

  • (单选题)

    以下哪一项是对信息系统经常不能满足用户需求的最好解释?()

    答案解析

  • (单选题)

    当组织将客户信用审查系统外包给第三方服务提供商时,下列哪一项是信息安全专业人士最重要的考虑因素?该提供商() 。

    答案解析

  • (单选题)

    下面哪一项是对IDS的正确描述?()

    答案解析

  • (单选题)

    软件的供应商或是制造商可以在他们自己的产品中或是客户的计算机系统上安装一个“后门”程序。以下哪一项是这种情况面临的最主要风险?()

    答案解析

  • (单选题)

    在对组织的灾难恢复计划进行审查后,信息系统审计师要求与公司管理层召开会议以讨论审计发现。以下哪一项是对此次会议的主要目标的最佳描述?()

    答案解析

  • (单选题)

    下列哪一项是对信息系统经常不能满足用户需求的最好解释?()

    答案解析

  • (单选题)

    下列哪一项是无线网络中Wi-Fi保护访问(WPA)的一个特征?()

    答案解析

  • (单选题)

    以下无线加密标准中哪一项的安全性最弱()。

    答案解析

快考试在线搜题