The following scenario is to be used for questions 30, 31, and 32. Greg is the security facility officer of a financial institut

admin2013-12-19  17

问题 The following scenario is to be used for questions 30, 31, and 32.
Greg is the security facility officer of a financial institution. His boss has told him that visitors need a secondary screening before they are allowed into sensitive areas within the building. Greg has also been told by the network administrators that after the new HVAC system was installed throughout the facility, they have noticed that power voltage to the systems in the data center sags.
Which of the following is the best control that Greg should ensure is implemented to deal with his boss’s concern?

选项 A、Access and audit logs
B、Mantrap
C、Proximity readers
D、Smart card readers

答案B

解析 B正确。如果使用捕人陷阱,一旦该陷阱被激活了,那么进入某个设施的未授权个体可能无法进入或出去。捕人陷阱是一个拥有两个门的房间。第一个门是锁着的;个人是通过保安、生物识别系统、智能卡阅读器或磁卡阅读器进行身份识别和认证的。一旦某个人通过了身份认证,访问也被授权了,第一个门就会打开,并允许这个人进入捕人陷阱。第一个人锁住了,这个人就被困住了。在第一个门打开并允许此人进入这个设备之前,这个人必须再次进行身份认证。这要求在允许某个人进入之前,两个不同的身份认证和授权过程都必须成功结束。
A不正确。因为访问日志和审计日志不是用于执行第二层审查行为的控制机制。这些是在事故发生以后常被审查的检测控制。
C不正确。因为这不是本题的最佳答案。感应卡是最常用的对设备或位置的物理访问。这个问题特别指出了第二层身份认证需求是在某人进入设备内的敏感区域前发生的,这也是捕人陷阱存在的理由。
D不正确。因为这不是本题的最佳答案。智能卡可以用于许多不同场景中的身份认证。这个问题特别指出了第二层身份认证需求是在某人进入设备内的敏感区域前发生的,这也是捕人陷阱存在的理由。捕人陷阱可能使用智能卡作为其中一个身份认证步骤。
转载请注明原文地址:https://kaotiyun.com/show/0fhZ777K
0

最新回复(0)