某集团公司根据业务需求,在各地分支机构部属前置机,为了保证安全,集团总部要求前置机开放日志共享,由总部服务器采集进行集中分析,在运行过程中发现攻击者也可通过共享从前置机种提取日志,从而导致部分敏感信息泄露,根据降低攻击面的原则,应采取以下哪项处理措施?
(A)由于共享导致了安全问,应直接关闭日志共享,禁止总部提取日志进行分析
(B)为配合总部的安全策略,会带来一定安全问,但不影响系统使用,因此接受此风险
(C)日志的存在就是安全风险,最好的办法就是取消日志,通过设置前置机不记录日志
(D)只允许特定IP地址从前置机提取日志,对日志共享设置访问密码且限定访问的时间
参考答案
继续答题:下一题
更多CISP(注册信息安全专业人员)试题
- 1如果有一名攻击者在搜索引擎中搜索“.doc+ XXX. com”找到 XXX.com 网站上所有的 word 文档。该攻击者通过搜索“mdb”、 “.ini”+域名,找到该域名下的 mdb 库文件、ini 配置文件等非公开信息,通过这些敏感信息对该网站进行攻击,请问这属于()
- 2某网站在设计对经过了威胁建模和攻击面分析,在开发时要求程序员编写安全的代码,但是在部署时由于管理员将备份存放在WEB目录下导致了攻击者可直接下载备份,为了发现系统中是否存在其他类拟问题,一下那种测试方式是最佳的测试方法。
- 3随着人们信息安全意识的不断增强,版权保护也受到越来越多的关注。在版权保护方面国内外使用较为广泛的是数字对象标识符DOI (Digital Object Identifier)系统,它是由非贏利性组织国际 DOI 基金会 IDF (International DOI Foundation) 研究设计的,在数字环境下标识知识产权对象的一种开放性系统。DOI 系统工 作流程如图所示,则下面对于 DOI 系统认识正确的是()
- 4“规划(Plan)-实施(Do)-检查(Check)-处置(Act)”(PDCA过程)又叫(),是管理学中的一个通用模型,最早由()于1930年构想,后来被美国质量管理专家( )博士在1950年再度挖掘出来,并加以广泛宣传和运用于持续改善产品质量的过程。PDCA循环就是按照“规划、实施、检查、处置”的顺序进行质量管理,并且循环不止地进行下去的(),建立符合国际标准ISO9001的质量管理体系即是一个典型的PDCA过程,建立IS014001环境管理体系、IS020000服务()也是一个类似的过程。
- 5即使最好用的安全产品也存在()。其结果是在任何的系统中,攻击方最终都能够找出一个被开发出的漏洞。一种有效的对策是在攻击方和被攻击的目标之间配备多种()。每一种机制都应包括()两种手段。