單項(xiàng)選擇題為了適應(yīng)組織內(nèi)部不斷增多的移動(dòng)設(shè)備,IS管理部門最近用無線基礎(chǔ)構(gòu)架替換了現(xiàn)有的有線局域網(wǎng)(LAN)。這將增加以下哪種攻擊風(fēng)險(xiǎn)?()

A.端口掃描
B.后門
C.中間人
D.戰(zhàn)爭(zhēng)駕駛


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題禁用下列哪一項(xiàng)可以使無線局域網(wǎng)更不易遭受未經(jīng)授權(quán)的訪問?()

A.MAC(介質(zhì)訪問控制)地址過濾
B.WPA(Wi-Fi保護(hù)訪問協(xié)議)
C.LEAP(輕型可擴(kuò)展身份認(rèn)證協(xié)議)
D.SSID(服務(wù)集標(biāo)識(shí)符)廣播

2.單項(xiàng)選擇題一個(gè)組織的IT主管已批準(zhǔn)為一個(gè)顧問小組在會(huì)議室通過他們自己的筆記本接入互聯(lián)網(wǎng)而安裝一個(gè)無線局域網(wǎng)(WLAN)。防止未經(jīng)授權(quán)的訪問公司服務(wù)器的最好的控制措施是確保:()

A.接入點(diǎn)上的加密已啟用
B.會(huì)議室網(wǎng)絡(luò)是建立在一個(gè)分開的虛擬局域網(wǎng)(VLAN)上
C.在顧問小組的筆記本電腦上應(yīng)用了防病毒簽名和最新補(bǔ)丁版本
D.禁止了默認(rèn)的用戶ID并且在公司服務(wù)器上設(shè)置了強(qiáng)力的密碼

3.單項(xiàng)選擇題一個(gè)信息系統(tǒng)審計(jì)師發(fā)現(xiàn)組織的首席官(CIO)正在使用一個(gè)基于全球移動(dòng)通信(GSM)技術(shù)的無線寬帶調(diào)制解調(diào)器,該調(diào)試解調(diào)器在首席信息官旅行中不在辦公室時(shí)用來連接CIO的筆記本電腦到公司的虛擬專用網(wǎng)絡(luò)(VPN)。信息系統(tǒng)審計(jì)師應(yīng):()

A.什么也不做因?yàn)镚SM技術(shù)的內(nèi)建安全特性是合適的
B.建議CIO在啟動(dòng)用加密前停止使用筆記本計(jì)算機(jī)
C.確保網(wǎng)絡(luò)中啟用了介質(zhì)訪問控制(MAC)地址過濾,未經(jīng)授權(quán)的無線網(wǎng)絡(luò)用戶無法連接
D.建議在無線連接中使用雙因素認(rèn)證,以防止未經(jīng)授權(quán)的通信

4.單項(xiàng)選擇題一家組織提出要建立無線局域網(wǎng)(WLAN)管理層要求IS審計(jì)師為WLAN推薦安全控制措施。以下哪項(xiàng)最適合的建議()

A.保證無線接入點(diǎn)的物理安全,以防篡改
B.使用能明確識(shí)別組織的服務(wù)集標(biāo)識(shí)符(SSID)
C.使用有線等效加密(WEP)機(jī)制加密流量
D.實(shí)施簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議(SNMP)以允許主動(dòng)監(jiān)控

5.單項(xiàng)選擇題在信息系統(tǒng)審計(jì)中,信息信息系統(tǒng)審計(jì)員發(fā)現(xiàn)企業(yè)總部使用了一個(gè)無線網(wǎng)絡(luò)。什么是審計(jì)人員首要應(yīng)該檢查的事情?()

A.建筑外信號(hào)的強(qiáng)度
B.配置設(shè)置或參數(shù)設(shè)置
C.連接的客戶數(shù)量
D.IP地址分配機(jī)制

最新試題

公司外包服務(wù)給第三方,如何確定第三方提供的服務(wù)水平管理的處部審過報(bào)告是可被接受的()

題型:?jiǎn)雾?xiàng)選擇題

財(cái)務(wù)人員已經(jīng)禁用了對(duì)交易的審計(jì)日志,因此信息系統(tǒng)審計(jì)師建議財(cái)務(wù)人員不再有更改審計(jì)日志設(shè)置的權(quán)限。在跟蹤審計(jì)期間最重要的是驗(yàn)證()

題型:?jiǎn)雾?xiàng)選擇題

開發(fā)人員對(duì)薪資系統(tǒng)中的數(shù)據(jù)字段做了未經(jīng)授權(quán)的變更,下列哪一種控制弱點(diǎn)最可能導(dǎo)致該問題()

題型:?jiǎn)雾?xiàng)選擇題

為防止未授權(quán)的變更被移入生產(chǎn)環(huán)境,最有效方式是以下哪一項(xiàng)()

題型:?jiǎn)雾?xiàng)選擇題

以下哪一項(xiàng)最能實(shí)時(shí)檢測(cè)到DDOS攻擊()

題型:?jiǎn)雾?xiàng)選擇題

某公司既執(zhí)行完整數(shù)據(jù)庫(kù)備份和增量數(shù)據(jù)庫(kù)備份,當(dāng)數(shù)據(jù)中心遭破壞后以下哪項(xiàng)能夠提供最佳的完全恢復(fù)()

題型:?jiǎn)雾?xiàng)選擇題

測(cè)試企業(yè)數(shù)據(jù)中心物理安全控制措施的最佳方法是()

題型:?jiǎn)雾?xiàng)選擇題

源代碼庫(kù)應(yīng)該設(shè)計(jì)用于()

題型:?jiǎn)雾?xiàng)選擇題

在實(shí)施后審查時(shí),以下哪項(xiàng)最能證明用戶需求得到了滿足()

題型:?jiǎn)雾?xiàng)選擇題

組織將重要包含重要客戶信息的信息系統(tǒng)外包給國(guó)外的云服務(wù)商,最主要需要注意以下哪一點(diǎn)()

題型:?jiǎn)雾?xiàng)選擇題