网友您好, 请在下方输入框内输入要搜索的题目:
题目内容
(请给出正确答案)
单选题
一个企业对于所有使用的数据通过协议正在采用由国外供应商提供的云架构。在这个项目中什么是审计人员最应该关注的?()
A
私有数据可能被未被授权的用户访问
B
访问云主机是通过远程访问方式完成的
C
主机结构和设置是由供应商完成的
D
单机验证被使用
参考答案
参考解析
解析:
Internet上将个人数据和敏感性数据用作云技术基础架构的一部分可能会造成极大的安全威胁。虽然云计算具有巨大的潜在优势,但同时也伴随有一些风险。失去控制、安全、完整性、隐私和可用性是主要的关注点。云计算存在一些有关安全的隐私的重要问题。
更多 “单选题一个企业对于所有使用的数据通过协议正在采用由国外供应商提供的云架构。在这个项目中什么是审计人员最应该关注的?()A 私有数据可能被未被授权的用户访问B 访问云主机是通过远程访问方式完成的C 主机结构和设置是由供应商完成的D 单机验证被使用” 相关考题
考题
以下情况可以使用访问控制列表,描述准确的是()。A.禁止有CIH病毒的文件到我的主机B.禁止黑客访问我的主机C.可以禁止所有使用Telnet的用户访问我的主机D.禁止使用UNIX系统的用户访问我的主机
考题
一个企业对于所有使用的数据通过协议正在采用由国外供应商提供的云架构。在这个项目中什么是审计人员最应该关注的?()A、私有数据可能被未被授权的用户访问B、访问云主机是通过远程访问方式完成的C、主机结构和设置是由供应商完成的D、单机验证被使用
考题
为了减少成本,一个保险公司对关键应用程序正在使用云计算技术,如下哪个选项是信息系统审计人员最关心的?()A、在主要技术事故场景中恢复服务没有的能力B、共享环境中的数据被其他公司访问C、服务提供上没有把对事件进行调查包括在内D、当供应商离开时,服务的长期稳定性
考题
如何降低云主机被安全攻击的风险,以下哪些选项是不对的?()A、修改云主机默认远程登陆端口B、将订购的所有云主机都开放允许通过公网直接进行云主机远程登陆C、使用复杂的账号口令D、禁止root用户远程登陆
考题
Windows操作系统的虚拟机的访问方式有哪几种?()A、通过MSTSC远程桌面方式访问B、通过云平台网页方式访问C、通过XenCenter的console控制台访问D、通过ssh方式访问
考题
你是公司网管,为了你在办公室时用户可以访问网络,你配置远程访问服务在私有模式下。你的网络中存在windows 98和windows NT的主机,你不希望任何时候都严格限制,你删除了缺省的远程访问策略,然而你希望限制没有验证的用户。你给所有验证用户远程访问的权限,但是有人报告无法建立连接()A、创建新的远程访问策略,允许所有域本地组成员使用拨号B、创建新的组策略允许域本地组成员拨号C、编辑远程访问策略使用CHAP作为唯一验证策略D、编辑远程访问策略使用PAP,SPAP作为唯一验证策略
考题
下面哪些是ACL可以做到的()。A、允许125.36.0.0/16网段的主机使用FTP协议访问主机129.1.1.1B、不让任何主机使用Telnet登录C、拒绝一切数据包通过D、仅允许某个用户从外部登录,其他用户不能这样做
考题
一个信息系统审计师得知IT部门正在考虑一项计划,将遍布世界各地的办事处使用的应用程序从集中式用户访问管理切换到分布式管理。所有的应用程序集中在总公司的数据中心。根据新的计划,每个国家都将有一个本地管理员负责管理和维护本地用户访问。信息审计师应该就此计划相关的风险提出怎样的建议?()A、这个计划是不能接受的,因为增加了未经授权的用户访问的风险B、这个计划是可以接受的,只要所有用户访问是由总公司的高级管理层批准C、这个计划是不能接受的,因为本地管理员可能缺乏相应的安全技能或培训D、这个计划是可以接受的,只要有适当的监督控制和充分的用户访问权限级别批准
考题
单选题你是公司网管,为了你在办公室时用户可以访问网络,你配置远程访问服务在私有模式下。你的网络中存在98和NT的主机,你不希望任何时候都严格限制,你删除了缺省的远程访问策略,然而你希望限制没有验证的用户。你给所有验证用户远程访问的权限,但是有人报告无法建立连接。你该怎么做?()A
创建新的远程访问策略,允许所有域本地组成员使用拨号。B
创建新的组策略允许域本地组成员拨号。C
编辑远程访问策略使用CHAP作为唯一验证策略D
编辑远程访问策略使用PAP,SPAP作为唯一验证策略
考题
单选题以远程访问、云计算等方式提供会计软件的供应商的说法中,不正确的是()。A
应在技术上保证客户会计资料的安全、完整B
对于因供应商原因造成客户会计资料泄露、毁损的,客户可以要求供应商承担赔偿责任C
客户原因(例如密码管理不善)造成的会计资料损失,供应商也要承担责任D
客户以远程访问、云计算等方式使用会计软件生成的电子会计资料归客户所有
考题
单选题以下情况可以使用访问控制列表准确描述的是:()A
禁止所有使用Telnet的用户访问我的主机B
禁止使用UNIX系统的用户访问我的主机C
禁止有CIH病毒的文件到我的主机D
只允许系统管理员可以访问我的主机
考题
单选题一个信息系统审计师得知IT部门正在考虑一项计划,将遍布世界各地的办事处使用的应用程序从集中式用户访问管理切换到分布式管理。所有的应用程序集中在总公司的数据中心。根据新的计划,每个国家都将有一个本地管理员负责管理和维护本地用户访问。信息审计师应该就此计划相关的风险提出怎样的建议?()A
这个计划是不能接受的,因为增加了未经授权的用户访问的风险B
这个计划是可以接受的,只要所有用户访问是由总公司的高级管理层批准C
这个计划是不能接受的,因为本地管理员可能缺乏相应的安全技能或培训D
这个计划是可以接受的,只要有适当的监督控制和充分的用户访问权限级别批准
考题
单选题审计人员审计网络操作系统。下面哪一个是审计人员应该审计的用户特征()。A
可得到在线网络文档B
支持终端访问远程主机C
处理在主机和内部用户通信之间的文件传输D
执行管理,审计和控制
考题
单选题如何实现访问、识别、身份认证和授权才能更好地保护管理平面().A
通过云提供者的身分和访问管理(IAM)配置。B
身份验证基于身份验证提供者,然后云提供者提供访问和权限控制。C
云提供者只提供访问层;还必须有一个目录服务来进行网关验证。D
您必须使用独立的身份和访问管理(IAM)提供者的产品来进行云计算管理E
您的目录服务控制您的云计算提供者的管理方式。
考题
单选题为了减少成本,一个保险公司对关键应用程序正在使用云计算技术,如下哪个选项是信息系统审计人员最关心的?()A
在主要技术事故场景中恢复服务没有的能力B
共享环境中的数据被其他公司访问C
服务提供上没有把对事件进行调查包括在内D
当供应商离开时,服务的长期稳定性
热门标签
最新试卷