問題詳情
(題組 2)某企業使用第三方 ERP 系統已經 15 年,該系統安裝於實體主機中,其作業系統為 Windows Server 2003,資料庫為 MS-SQL 2008 版本,其 ERP 資料庫相容層級為 100。該 ERP 只購買維護及三次新增客製功能,未購買升級更新版本。
後端使用 Single Fiber Controller 連結 EMC storage,發現硬碟使用率已達90%,資料庫檔 erp.mdf 900 GB,資料庫 erp.ldf 檔 1.5TB。該公司 ISMS制度中 ERP 服務級別協定(Service-Level Agreement, SLA)要求妥善率99.9%。
因主機警示燈亮起,必須停機檢修,發現 RAID 卡電池組膨脹,頻繁當機。而 ERP 授權及容量限制,無法進行 P2V 全系統備份。緊急採購新主機進行替換,並安裝 Esxi,新主機規格為 HP-DL380 G10 為 8 核心 CPU*2、記憶體 256 GB、硬碟為 SAS 6TB*12。
【題組】25. 題組背景描述如附圖。您身為資安工程師,在面臨系統老舊且要求高妥善率的情況下,找來主機保固公司進行更換 RAID 卡電池組,下列敘述何者正確?
(A) RAID 資訊遺失不會造成系統毀損
(B) 在硬碟也保留一份 RAID 資訊,可當作 RAID 的資料備份
(C) 這是正常故障更換,不需要進行 ISMS 資安通報
(D) 檢修前不需要再取主機故障資訊及進行分析
參考答案
答案:B
難度:非常簡單0.9
書單:沒有書單,新增