测验:固定配置、审计追踪、交接
我在经过身份验证的配置中收到高风险漏洞通知,但组件版本无法升级。最合适的回应是什么?
- 应用缓解措施来消除产生漏洞的条件,并记录重新评估的理由和时间。
- 由于风险较高,请先应用补丁并通过异常审批,然后重新进行身份验证。
- 我们将推迟回复,直到安排重新认证,并将在下次检查时再次查看。
- 关闭相关组件并以减少的功能运行。
当我将通知与安装版本 16.2、修订版 16.10 作为字符串进行比较时会发生什么?
- 如果比较失败,就会发生错误,因此您可以立即识别它。
- 误判有影响,因此涉及不必要的响应人员。
- 它被错误地判定为没有效果,真正的目标被悄悄移除。
- 对判断没有影响,只是排序顺序改变。
我发现任务日志中的批准字段为空的任务。审计视角的正确解释是什么?
- 未经批准执行一经确认,即按违规处理。
- 由于只是记录遗漏,所以跟负责人核对一下,以后补充就没有问题了。
- 这很可能是一项没有审批流程的小任务,因此不需要采取特殊行动。
- 批准无法证明,在审核时,按未批准处理。
我们发现 3 个没有批准,3 个自我批准,5 个在工作窗口之外。我应该如何在报告中报告违规任务的数量?
- 将这三个数字相加并记为 11。
- 写出最大的数,5。
- 使用任务标识符创建一个并集,记下删除的重复项数,并记下这三个项目出现的次数。
- 由于违规的性质不同,所以只写三行,而不是组合起来。
封闭网络移交程序中不应包含外部文档链接的最准确原因是什么?
-
如果您点击该链接,您将下载未经授权的软件。
-
因为如果您有舱单,则可以跳过出口筛选,
-
当文件以未压缩形式交付时减小大小