首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
Security countermeasures should be transparent to users and attackers. Which of the following does not describe transparency?
Security countermeasures should be transparent to users and attackers. Which of the following does not describe transparency?
admin
2013-12-19
36
问题
Security countermeasures should be transparent to users and attackers. Which of the following does not describe transparency?
选项
A、User activities are monitored and tracked without negatively affecting system performance.
B、User activities are monitored and tracked without the user knowing about the mechanism that is carrying this out.
C、Users are allowed access in a manner that does not negatively affect business processes.
D、Unauthorized access attempts are denied and logged without the intruder knowing about the mechanism that is carrying this out.
答案
A
解析
A正确。安全组件通常会以这样或那样的方式影响系统性能,尽管大多数情况下用户察觉不到。如果系统的性能显著变慢,那么很有可能是安全对策正在起作用。控制之所以应该透明是因为只有这样,用户和入侵者才不至于知道得太多而禁用或者绕过它们。控制也不应该妨碍公司履行它必须履行的职能。
B不正确。因为透明性指的是正在执行监督和跟踪的活动是在用户不知情的情况下进行的。虽然告诉用户他们的计算机是否正被监督是最佳做法,但却没有必要告诉他们是如何监督的。如果用户意识到监督他们活动的这个机制,他们有可能会试图禁用或者绕过它们。
C不正确。因为安全性和可用性之间必须保持一个平衡。这意味着在不影响业务流程的情况下,只要适合应该允许用户访问。他们应该有能力完成自己的工作。
D不正确。因为你不希望入侵者知道这个拒绝和记录未经授权的访问企图的机制正在工作。入侵者利用这个信息便可禁用或者绕过这个机制,从而成功地获取未经授权访问网络资源的权利。
转载请注明原文地址:https://kaotiyun.com/show/VAhZ777K
0
CISSP认证
相关试题推荐
AsformercolonistsofGreatBritain,theFoundingFathersoftheUnitedStatesadoptedmuchofthelegalsystemofGreatBritai
Individualsandbusinesseshavelegalprotectionforintellectualpropertytheycreateandown.Intellectualproper【C1】______fro
Individualsandbusinesseshavelegalprotectionforintellectualpropertytheycreateandown.Intellectualproper【C1】______fro
Thetranslatormusthaveanexcellent,up-to-dateknowledgeofhis【C1】______languages,fullfacilityinthehandlingofhistarg
Thetranslatormusthaveanexcellent,up-to-dateknowledgeofhis【C1】______languages,fullfacilityinthehandlingofhistarg
Whenpeopletalkabouta"north-southdivide"inBritain,theyusuallyrefertohouseprices,employmentandtheratioofprivat
AUniversityofNebraskaprofessorhasdevelopedroboticconesandbarrels.(41)______Theycanevenbeprogrammedtomoveonthe
Writeanessayof160-200wordsbasedonthefollowingdrawing.Inyouressay,youshould1)describethedrawingbriefly,
Youarethepresidentofacompany.WriteamemotoSallyCooper,theHRmanagerontheemployeestrainingoncomputerto,1
Clothesplayacriticalpartintheconclusionswereachbyprovidingcluestowhopeopleare,whotheyarenot,andwhotheywo
随机试题
A.热极津枯B.瘀血内停C.寒极阴盛D.湿邪郁蒸舌青紫有瘀点而润,多为
分析实证主义法学
通过对审计定义的理解,审计的主体是指()
战略相持阶段人民军队在华北对敌人发动的一场大规模进攻战役是()
高钾血症是指血清钾浓度高于()mmol/L。
()是指对信息的收集、加工整理、储存、传递与应用等一系列工作的总称。
下列措施中,属于进度控制的管理措施的是()
空调:风扇
某页式存储管理系统采用一级页表。如果访问内存的时间为0.4tzs,快表的命中率为90%,请问有效访问时间是多少?()(假设访问快表耗时为0μs)
Parenthoodisn’tacareer-killer.Theeffectofparenthoodisnotthatsevereaspeopleimagine.Infact,economistswithtwoor
最新回复
(
0
)