問題詳情

29.資訊安全領域中有縱深防禦的概念,其主要目的為何?
(A)節省成本
(B)分散管理權責
(C)加快回應速度
(D)不會因為單一防護機制被突破而造成全面崩潰

參考答案

答案:D
難度:非常簡單0.961433
統計:A(1),B(9),C(4),D(349),E(0)

用户評論

特爾安娜絲】評論

多層次縱深防禦架構面對千變萬化的網路攻擊與入侵方式,惟有建構多重防禦機制才能有效攔阻。所謂多層次縱深防禦(Diversity and Defense-in-Depth),就是利用多層次的防禦技術來阻絕不同類型的攻擊,即使其中一層無法順利攔阻,仍有其它輔助或備援方式接手攔阻,攻擊者必須逐一突破各項保護措施,才能成功入侵。多層次縱深防禦架構(如下圖)是以管理、實體、技術三個控制層面來達成安全管理的目標,組織內部必須訂定管理政策與標準作業程序,強化員工資安意識,再建構網路、周邊、主機、應用程式及資料之各種分層防禦技術,以保護組織之重要資產。資料來源