Irin 是新加入 XYZ 有限公司的滲透測試員。入職時,作爲培訓的一部分,她的培訓師向她講解了各種法律政策和信息安全法案。在培訓期間,她了解到與行爲和活動有關的特定信息安全法案,例如對任何網站或應用程序實施 DoS 攻擊是非法的,提供和擁有黑客工具是非法的,訪問未經授權的計算機資料是非法的,等等。
A. 2006 年《警察與司法法
B. 1998 年《數據保護法
C. 2001 年《美國愛國者法案
D. 1998 年《人權法
查看答案
正確答案:
A
問題 #55
以下哪種工具是用於評估組織所面臨的特定信息安全威脅的自動化綜合滲透測試產品?
A. Sunbelt 網絡安全檢查員(SNSI)
B. 核心影響
C. 布
D. 軟基線安全分析器(MBSA)
查看答案
正確答案:
C
問題 #56
Julia 是柏伯諮詢集團的高級安全分析師。她目前正在與佛羅裏達州的一家小型會計公司籤訂合同。他們允許她對該公司進行社會工程學攻擊,以了解他們的內部培訓是否有效。茱莉亞撥打了該會計師事務所的總機號碼,並與接待員進行了交談。茱莉亞說她是公司愛荷華總公司的 IT 技術人員。她說,她需要接待員的網絡用戶名和密碼,以便她能訪問公司網站。
A. 復
B. 誼/喜歡
C. 會驗證
D. 缺性
查看答案
正確答案:
A
問題 #57
IP 協議設計用於各種傳輸鏈路。雖然 IP 數據報的最大長度爲 64K,但大多數傳輸鏈路都強制執行一個較小的最大數據包長度限制,稱爲 MTU。IP 的設計允許路由器根據需要對 IP 數據報進行分片,以適應 MTU 的差異。接收站負責將碎片重新組裝成原始的全尺寸 IP 數據報。