审计师在评估一个公司的网络是否可能被员工渗透,其中下列哪一个发现是审计师应该最重视的()。A、有一些外部调制解调器连接网络B、用户可以在他们的计算机上安装软件C、网络监控是非常有限的D、许多用户帐号的密码是相同的
审计师在评估一个公司的网络是否可能被员工渗透,其中下列哪一个发现是审计师应该最重视的()。
- A、有一些外部调制解调器连接网络
- B、用户可以在他们的计算机上安装软件
- C、网络监控是非常有限的
- D、许多用户帐号的密码是相同的
相关考题:
黑客常用的获取口令的方法有:()。A:通过网络监听非法得到用户口令B:知道用户的帐号后利用一些专门软件强行破解用户口今C:在获得一个服务器上的用户口令文件后,用暴力破解程序破解用户口令D:猜测法
在Windows 98环境下可以安装“Microsoft网络用户”和“NetWare网络用户”客户机软件。在使用“NetWare网络用户”时,需要与下列哪个协议进行绑定?A.NetBEUIB.TCP/IPC.IPX/SPXD.DLC
在公司的网络中,有一部分安装了windows 7的计算机没有加入到活动目录域中,作为网络管理员,你如何通过在每一台计算机上部署一些策略来强制这些计算机的用户每周修改一次密码()。 A.强制密码历史B.最小密码长度C.密码最短使用期限D.密码最长使用期限
公司网络中有10台Windows计算机和10个用户,希望任何一个用户可以安全检查的访问任何一台计算机上的资源,下面正确的做法是()。 A.如果10台计算机隶属于一个工作组,网络管理员在每台计算机上为每个用户建立一个帐户,共建立100个帐户B.如果10台计算机隶属于一个工作组,网络管理员建立一个用户帐户,该帐户由10个用户使用C.如果10台计算机隶属于一个工作域,网络管理员在域控制器上为每个用户建立一个帐户,共建立10个账户D.如果10台计算机隶属于一个工作域,网络管理员在用户自己使用的本地计算机上为用户建立一个用户帐户
一个组织使用数据库管理系统作为数据来源。数据库管理系统支持用户使用第四代编程语言开发的软件。一些软件可以更新数据库。在评估控制进入和使用数据库的措施时,内部审计师最关注:A.在进入数据库之前,最终用户使用数据处理通过了他们的只读程序B.存在实时更新控制措施C.在进入数据库之前,用户开发的应用软件在计算机上进行检测和开发D.使用关系数据库模型,使得多个用户可以同时获得服务
IS审计师对一家电信公司进行网络安全检查,该电信公司为大型购物中心的无线用户提供无线网络连接服务。该电信公司使用无线传输层安全(WTLS)和安全接层(SSL)技术来保护顾客的支付信息。IS审计师应该最关注,如果黑客:()A、破坏WAP网关B、在服务器前端安装嗅探程序C、盗窃顾客的PDAD、侦听无线传输
审计师对电信公司进行网络安全审计,为shoppingmall对其顾客提供无线网络连接服务。公司使用无线传输层安全(WTLS)和安全套接层(SSL)技术保护顾客的支付信息。IS审计师应该最关注,如果黑客()。A、破坏WEP网关B、安装溴探程序在服务器前端C、盗窃顾客的PDAD、听无线传输
一个信息系统审计师发现组织的首席官(CIO)正在使用一个基于全球移动通信(GSM)技术的无线宽带调制解调器,该调试解调器在首席信息官旅行中不在办公室时用来连接CIO的笔记本电脑到公司的虚拟专用网络(VPN)。信息系统审计师应:()A、什么也不做因为GSM技术的内建安全特性是合适的B、建议CIO在启动用加密前停止使用笔记本计算机C、确保网络中启用了介质访问控制(MAC)地址过滤,未经授权的无线网络用户无法连接D、建议在无线连接中使用双因素认证,以防止未经授权的通信
当在组织异构的网络端点实施控制时,关键的一点是()。A、用户可以修改他们的安全软件配置B、主机可以建立网络通信C、运行在各个主机上的防火墙可由用户定制D、所有主机上都实施了常用的软件安全组件
“木马代理”是2007年最流行的病毒,它可以通过网络和移动存储介质传播,一旦感染系统后,就会盗取用户的帐号、密码等信息。针对这一现象,下列说法错误的是()。A、制造、散步计算机病毒是犯罪行为B、只要计算机不上网就不会感染病毒C、网络用户应该引起高度重视,增强防范意识D、计算机病毒具有传染性
一封电子邮件可以发给()。A、不同类型网络种,不同类型的计算机上,使用不同操作系统的用户B、不同类型网络种,不同类型的计算机上,使用相同操作系统的用户C、不同类型网络种,使用相同操作系统,相同类型的计算机用户D、相同类型网络种,使用相同操作系统,相同类型的计算机用户
在公司的网络中,有一部分安装了windows 7的计算机没有加入到活动目录域中,作为网络管理员,你如何通过在每一台计算机上部署一些策略来强制这些计算机的用户每周修改一次密码()。A、强制密码历史B、最小密码长度C、密码最短使用期限D、密码最长使用期限
安装随e行客户端,在移动TD网络覆盖的地区,用户可以通过TD网络使用随e行业务,需要将APN设置为(),不需使用用户名和密码,网络可直接对无线网卡中的SIM卡进行认证,采用WLAN连接时选择“CMCC”网络。
一个信息系统审计师正在执行对一个网络操作系统的审计。下列哪一项是信息系统审计师应该审查的用户特性?()A、可以获得在线网络文档B、支持远程主机终端访问C、在主机间以及用户通讯中操作文件传输D、性能管理,审计和控制
单选题审计师对电信公司进行网络安全审计,为shoppingmall对其顾客提供无线网络连接服务。公司使用无线传输层安全(WTLS)和安全套接层(SSL)技术保护顾客的支付信息。IS审计师应该最关注,如果黑客()。A破坏WEP网关B安装溴探程序在服务器前端C盗窃顾客的PDAD听无线传输
单选题一个信息系统审计师正在执行对一个网络操作系统的审计。下列哪一项是信息系统审计师应该审查的用户特性?()A可以获得在线网络文档B支持远程主机终端访问C在主机间以及用户通讯中操作文件传输D性能管理,审计和控制
单选题IS审计师对一家电信公司进行网络安全检查,该电信公司为大型购物中心的无线用户提供无线网络连接服务。该电信公司使用无线传输层安全(WTLS)和安全接层(SSL)技术来保护顾客的支付信息。IS审计师应该最关注,如果黑客:()A破坏WAP网关B在服务器前端安装嗅探程序C盗窃顾客的PDAD侦听无线传输
单选题在公司的网络中,有一部分安装了windows7的计算机没有加入到活动目录域中,作为网络管理员,你如何通过在每一台计算机上部署一些策略来强制这些计算机的用户每周修改一次密码()A强制密码历史B最小密码长度C密码最短使用期限D密码最长使用期限
单选题信息系统审计师对网络操作系统进行审计,下列哪项用户特征是信息系统审计师应该审阅的?()A在线网络文件的可获得性B支持访问远程主机的终端C在主机和用户之间处理文件的传输D实施管理、审计和控制