5.一個組織想要瞭解自己的員工對於各種資訊安全攻擊方法的反應,應如何進行最適當?
(A)弱點掃描
(B)黑帽測試
(C)白帽測試
(D)滲透測試
答案:登入後查看
統計: A(65), B(70), C(121), D(399), E(0) #2399704
統計: A(65), B(70), C(121), D(399), E(0) #2399704
詳解 (共 2 筆)
#6330830
滲透測試是一種模擬真實攻擊的方法,來測試員工及系統對於資訊安全威脅的應變能力。例如:
1.發送釣魚郵件 來測試員工是否會點擊惡意連結
2.模擬社交工程攻擊,例如冒充 IT 人員要求員工提供密碼
3.嘗試登入內部系統,看有多少員工使用弱密碼或重複密碼
0
0