首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
Bob is a new security administrator at a financial institution. The organization has experienced some suspicious activity on one
Bob is a new security administrator at a financial institution. The organization has experienced some suspicious activity on one
admin
2013-12-19
72
问题
Bob is a new security administrator at a financial institution. The organization has experienced some suspicious activity on one of the critical servers that contain customer data. When reviewing how the systems are administered, he uncovers some concerning issues pertaining to remote administration. Which of the following should not be put into place to reduce these concerns?
i. Commands and data should not be sent in cleartext.
ii. SSH should be used, not Telnet.
iii. Truly critical systems should be administered locally instead of remotely.
iv. Only a small number of administrators should be able to carry out remote functionality.
v. Strong authentication should be in place for any administration activities.
选项
A、i, ii
B、None of them
C、ii, iv
D、All of them
答案
B
解析
B正确。为了正确地进行远程管理活动,所有这些对策都应该付诸实施。
A不正确。因为敏感命令和敏感数据不应该以明文的形式(即它们需要加密)发送到关键系统。例如,应该使用SSH,而不是Telnet。SSH是一个安全数据通信的网络协议。它允许两个网络相连的系统间的远程shell服务和命令执行,以及其他安全网络服务。它是为了取代使用明文发送信息和明显的密码的Telnet和其他不安全的远程shell协议(比如Berkeley rsh和rexec协议)而设计的,因为这些不安全的协议会导致信息容易受到拦截和泄露。
C不正确。因为敏感命令和敏感数据不应该以明文(即它们需要加密)的形式发送。例如,应该使用SSH,而不是Telnet。真正关键的系统应该通过本地管理,而不是通过远程管理。应该只有一小部分管理可以通过远程执行。
D不正确。因为为了正确地进行远程管理活动,所有这些对策都应该付诸实施。
转载请注明原文地址:https://kaotiyun.com/show/cAhZ777K
0
CISSP认证
相关试题推荐
Themoreparentstalktotheirchildren,thefasterthosechildren’svocabulariesgrowandthebettertheirintelligencedevelop
Asmoreandmorematerialfromotherculturesbecameavailable,Europeanscholarscametorecognizeevengreatercomplexityinm
AnAdvertisementWriteanadvertisementofabout100wordsbasedonthefollowingsituation:TheOhioProgramofIntensiveE
BarackObamaspentmuchtimeonthecampaigntrailproposingadramaticvisiontochangenotonlytheUnitedStatesforthebett
TheBibleisthegreatworkofthereligiousliteratureandwasinprocessofformationforabouttwelvehundredyears.The
Howmenfirstlearnedtoinventwordsisunknown;inotherwords,theoriginoflanguageisamystery.Allwereallyknowistha
Foryears,digitalnewsconformedtoonesectionofthe1984prophecyofthetechnologyguruStewartBrand—that"informationwan
JudithVogtli,directorofanupstateNewYork-basedabstinence(thepracticeofrefrainingfromsex,alcohol,etc)organization
Whattechnologywithinidentitymanagementisillustratedinthegraphicthatfollows?
Whatisthemissingsecondstepinthegraphicthatfollows?
随机试题
张某自新加坡归国,恰逢该国传染病SARS流行。张某被怀疑已感染该病,故一下飞机即被有关机关依法强制隔离治疗,则:
房地产企业向社会出售、出租房地产产品或利用房地产自营时所获得的货币收入,称为()。
中断供电将造成主要设备损坏,大量产品报废,连续生产过程被打乱需较长时间才能恢复的负荷应为()。
()是指与拟建项目有利害关系的个人、群众或机构。
飞机库地下室的耐火等级应为()级。
关于收入,下列说法中正确的有()。
丙公司是从事传统运输与仓储的大型国有企业。为了转型成为第四方物流(即一站式集成服务),丙公司进行了SWOT分析。下列各项表述中,符合该公司SWOT分析要求的是()。
王某系艾滋病患者,在传染病医院隔离治疗期间,擅自逃出医院回家。为防止艾滋病传播,对王某可以采取的措施是()。
在产业资本循环的生产阶段,资本的形态变化是由()
有如下赋值语句,结果为“大家好”的表达式是()。a="你好"b="大家"
最新回复
(
0
)