問題詳情

複選題
20. 規劃系統安全架構時可採取之控制措施,下列敘述哪些「有誤」?
(A) 使用單一的帳號名稱及密碼
(B) 無須定期檢視防火牆規則
(C) 定期執行漏洞掃描並修補漏洞
(D) 開放不必要的伺服器連接埠

參考答案

答案:A,B,D

統計:A:138,B:150,C:3,D:147,E:0

難度:非常簡單

用户評論

不叫賭俠的陳小刀】評論

(A) 使用單一的帳號名稱及密碼:這是一個嚴重的安全風險。應該為每個用戶分配獨立的帳號和密碼,這樣可以確保行為可追溯,並防止未經授權的存取。(B) 無須定期檢視防火牆規則:防火牆規則需要定期檢視,以確保它們與最新的安全政策和組織需求一致。忽略這一點可能導致不必要的風險。(D) 開放不必要的伺服器連接埠:這會增加被攻擊的風險,因為每個開放的連接埠都是潛在的攻擊途徑。應該僅開放必要的連接埠,並確保它們受到適當的保護。