6月18日国盟CISA每日一题
cisa吧
全部回复
仅看楼主
level 7
Sabrina880518 楼主
信息系统审计员是被安全管理告知,病毒扫描程序是实时升级的。信息系统审计员确认了病毒扫描程序是被配置为自动升级。信息系统审计员下一步应该确认什么控制是有效的?
A.与供应商确认最新版本的病毒定义模式
B.检查日志并且确认病毒样本是被更新的
C.从安全管理员处确认最一次升级的病毒样本
D.信息系统审计员已经做了足够的工作不需要进一部的工作
2019年06月19日 06点06分 1
level 7
Sabrina880518 楼主
答案:A
解释:
信息系统审计员能使用额外提供的信息去确认最近一次供应商提供的病毒样本是被病毒扫描程序自动升级。检查日志并且确认病毒样本是被更新仅暗示了更新是被执行。病毒样本的最后版本应被及时装载。从安全管理员处确认最一次升级的病毒样本,信息是由内部安全管理员提供的,它是没有外部来源可靠的。检查仅是指示出控制已经被执行,不是有效的操作。
2019年06月19日 06点06分 2
1