单选题

在审核防火墙配置时,审计师认为下列哪项是最大的脆弱性()。

A配置使用基于源地址和目的地址,协议,用户认证的允许或拒绝对系统/网络访问的规则

B配置在规则中最后使用“拒绝”选项

C防火墙软件在安装时操作系统使用缺省配置

D防火墙软件被配置为VPN作为点对点连接

正确答案

来源:www.examk.com

答案解析

C操作系统缺省配置是风险暴露
相似试题
  • 当审计师进行DRP审计时,下列哪项是一个信息系统审计师最应该关心的?()

    单选题查看答案

  • 在审查IT灾难恢复测试的时候,下列哪项是IS审计师最应该关注的?()

    单选题查看答案

  • 以下哪项是IS审计师在审查客户端-服务器环境中的安全性时应关注的?()

    单选题查看答案

  • 下面哪一个是最好的审计程序,以决定是否防火墙的配置符合组织的安全政策()。

    单选题查看答案

  • 下列哪项是信息系统审计师需要考虑的和短期规划最相关的?()

    单选题查看答案

  • 在审查网络设备配置时,一个IS审计师最先应该确认?()

    单选题查看答案

  • 在评估网络监测控制时,IS审计师第一步应该审核网络的()。

    单选题查看答案

  • 一位IS审计师在为某全球性组织执行IS审计时发现,该组织将经由互联网的IP(VoIP)语音作为各办事处之间语音连接的唯一手段。以下哪项是该组织VoIP基础实施中存在的最大风险?()

    单选题查看答案

  • 应该仔细监控打印服务器的离线打印缓存,以确保控制和预防对敏感信息的非授权访问下列哪项是审计师最关注的()。

    单选题查看答案