IS审计师对一家电信公司进行网络安全检查,该电信公司为大型购物中心的无线用户提供无线网络连接服务。该电信公司使用无线传输层安全(WTLS)和安全接层(SSL)技术来保护顾客的支付信息。IS审计师应该最关注,如果黑客:()
A、破坏WAP网关
B、在服务器前端安装嗅探程序
C、盗窃顾客的PDA
D、侦听无线传输
A、破坏WAP网关
B、在服务器前端安装嗅探程序
C、盗窃顾客的PDA
D、侦听无线传输
A、如IT经理所请求的,审计新ERP应用 B、审计电子商务服务器,因为它去年没有被审计 C、确定风险最高的系统,并基于该结果制定审计计划 D、既审计电子商务服务器也审计ERP应用
A、审查防火墙功能并在必要时对其进行升级 B、安装调制解调器以便获得远程维护支持 C、创建一个物理上截然不同的网络来处理VoIP流量 D、所有VoIP流量的重定向,从而实现以明文形式记录身份认证凭证
A、基于可用的信息公布一个报告,突出强调潜在的安全弱点以及对后续审计测试的需求。 B、公布一个报告,忽略来自测试的证据不足的领域。 C、请求推迟正式上线时间直到完成附加的安全测试并获得正式测试的证据。 D、通知管理层审计工作不能在规定的时间窗内完成,并建议审计推迟。