首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
Brad is a security manager at Thingamabobs Inc. He is preparing a presentation for his company’s executives on the risks of usin
Brad is a security manager at Thingamabobs Inc. He is preparing a presentation for his company’s executives on the risks of usin
admin
2013-12-19
32
问题
Brad is a security manager at Thingamabobs Inc. He is preparing a presentation for his company’s executives on the risks of using instant messaging (IM) and his reasons for wanting to prohibit its use on the company network. Which of the following should not be included in his presentation?
选项
A、Sensitive data and files can be transferred from system to system over IM.
B、Users can receive information—including malware—from an attacker posing as a legitimate sender.
C、IM use can be stopped by simply blocking specific ports on the network firewalls.
D、A security policy is needed specifying IM usage restrictions.
答案
C
解析
C正确。即时通信(Instant Messaging,IM)允许人们通过一种实时私人聊天室彼此进行通信。当“好友列表”上的人连上内联网或Internet时,它便提醒该用户,以便他们能够实时来回发送文本信息。这个技术也允许文件从一个系统传输到另一个系统。即时通信技术由客户端和服务器组成。用户安装一个IM客户端(AOL、ICQ、Yahoo Messenger等),并被分配一个唯一的标识符。用户把这个唯一的标识符告诉给他想要通过IM与之进行通信的人。阻止防火墙上的特定端口并不总有效,因为IM流量可能使用需要开放的普通端口(HTTP端口80和FTP端口21)。当默认的端口不可用或被防火墙阻止后,许多IM客户端会自动配置到另外一个端口上工作。
A不正确。因为除了文本信息,即时通信还允许在系统间传输文件。这些文件可能包含敏感信息,从而使公司面临业务和法律风险。当然,通过IM共享文件还会消耗网络带宽,影响网络性能。
B不正确。因为这个陈述是正确的。因为缺乏强大的身份验证机制,账户可以被欺骗,从而导致接收者从恶意用户而不是合法发送者那里接收信息。已经有大量的缓冲区溢出和恶意数据包成功地攻击了不同的IM客户端。这些攻击通常的日的是获取对受害者系统进行未经授权的访问。
D不正确。因为Brad的陈述应该包含说明IM使用限制的安全政策的需求。这只是保护环境免受IM有关的安全破坏的最佳做法之一。其他最佳做法有:在所有计算机上安装一个整合的抗病毒或防火墙产品、配置防火墙以阻止IM流量、将IM软件升级到更安全的版本和安装公司IM服务器使得内部员工只在公司的网络内进行通信等。
转载请注明原文地址:https://kaotiyun.com/show/a8hZ777K
0
CISSP认证
相关试题推荐
TheTreasurycouldpocket20millionayearinextrafinesoncethecountry’sspeedcameranetworkisexpanded.Motoringorgani
TheTreasurycouldpocket20millionayearinextrafinesoncethecountry’sspeedcameranetworkisexpanded.Motoringorgani
TheTreasurycouldpocket20millionayearinextrafinesoncethecountry’sspeedcameranetworkisexpanded.Motoringorgani
Theterme-commercereferstoallcommercialtransactionsconductedovertheInternet,includingtransactionsbyconsumersandb
Theterme-commercereferstoallcommercialtransactionsconductedovertheInternet,includingtransactionsbyconsumersandb
[A]Meetingdifferentneeds[B]Smallerisbetter[C]Betterproductmakesgreaterquantity[D]Qualityvsquantity[E]Chillyc
[A]Thefirststepinpreparingamarketingplanisthatofproducingtheinformationnecessaryfordecision-making.Usually,a
Thisweekandnext,governments,internationalagenciesandnongovernmentalorganizationsaregatheringinMexicoCityattheWo
Writealettertothemanagerofthehotelinwhichyouhavestayed,makingacomplaintaboutitsserviceduringyourstay.Y
随机试题
鼻咽癌侧野上界一般放在
国家承担赔偿责任的损害范围仅限于侵犯人身权或者财产权引起的直接财产损失。 ( )
根据《建设工程安全生产管理条例》,施工单位的主要负责人、项目负责人、专职安全生产管理人员应当经建设行政主管部门或者其他有关部门()方可任职。
某房地产开发公司拟获得某城市规划区内A乡所有的集体土地从事经济适用房的开发建设。A乡原耕地面积为100公顷,农业总人口为800人,现征用基本农田以外的耕地40公顷。该地前3年每公顷年产值分别为4.3万元、4.7万元、4.9万元。经商定土地补偿费为该耕地前3
要预测一个企业未来的盈利趋势,应该分析该企业利润表上主营业务利润占全部利润总额的比重,因为只有企业的主营业务利润具有较强的再生性。()
甲公司采用公允价值模式对投资性房地产进行后续计量。2016年12月8日,甲公司与乙公司签订经营租赁合同,将其原开发的对外销售的商品房出租给乙公司使用,租期为2年,租赁期开始日为2017年1月1日。转换日,甲公司该商品房的成本为6200万元,已计提存货跌价
非银行金融机构,主要包括()。
CPU内部一般包括PC、MAR、MDR、IR等几个寄存器及若干通用寄存器。下图是指令LADRO,(X)的指令流程图,其功能是将主存X号单元的数据取到R0寄存器中,图中M表示主存。(1)请完成该指令流程图中未完成的部分。(2)重新画出当
以下是一则广告:本网络文学培训班有着其他同类培训班所没有的特点,除了传授高超的写作技巧、帮助同学打开认识世界的多维视角和宏观视野、丰富学员的文化知识和艺术涵养外,还负责向毕业班学员提供切实有效的就业咨询。去年进行咨询的毕业班学员,100%都找到了
10个同规格的零件中混入3个次品,现在进行逐个检查,则查完5个零件时正好查出3个次品的概率为________。
最新回复
(
0
)