以下哪项是存储关键和敏感系统信息(例如管理密码,信任的签名密钥)的最安全方法?
A. 将信息加密并脱机存储在存储保险箱中。
B. 使用带有密码的zip文件加密信息。
C. 使用启用了完整磁盘加密的驱动器。
D. 为存储创建加密的虚拟磁盘。
查看答案
网络管理员的任务是在基于Linux的防火墙上阻止来自网络子网10.152.8.0/21的默认端口上的所有出站SSH连接。以下哪个规则集可以完成此任务?
A. iptables -i output -d 10.152.8.0/21 -p TCP --dport 22 -j REJECT
B. iptables -i output -d 10.152.8.0/21 -p TCP --dport 23 -j REJECT
C. iptables -i output -d 10.152.8.0/21 -p TCP --dport 22 -j ACCEPT
D. iptables -i output -d 10.152.8.0/21 -p TCP --dport 23 -j ACCEPT
最近,一家公司的敏感数据被一名承包商盗用,该承包商将闪存驱动器插入服务器。以下哪项是防止将来发生的最佳方法?
A. 禁用任何未使用的物理端口,直到需要为止
B. 在所有服务器上实施BIOS密码
C. 在所有服务器上安装机箱锁
D. 限制公司政策中闪存驱动器的使用
以下哪项包括两个防火墙之间的网络设备?
A. VPN
B. SAN
C. VLAN
DMZ
系统管理员的任务是通过划分网络,使每个部门独立(隔离)以下哪一项应该被用来完成这项任务?
A. VLAN
B. VPN
C. VNC
D. VM