Читаем CISSP Practice полностью

Wiretapping is incorrect because it is a computer crime. An unauthorized device is attached to a telecommunications circuit for the purpose of obtaining active and/or passive access. Eavesdropping is incorrect because it is a computer crime involving an unauthorized interception of information. Masquerading is incorrect because it is a computer crime, and it is an attempt to gain access to a computer system by posing as an authorized user.

166. Site licenses for buying off-the-shelf personal computer software provide many benefits to vendors and users alike. Which one of the following does not determine the need for site licenses?

a. The use of similar software for many computers

b. The availability of contract

c. The availability of de jure standards in place

d. The availability of de facto standards in place

166. b. Site licenses should be considered if an organization needs similar software for many computers, can afford procurement or can get a suitable site license, and has or needs standards (formal or informal) in place. Specific requirements and not the availability of a contract determine site licenses. It takes some effort to award a site license, but when used properly, a site license can provide savings in personnel resources and reduced prices. De jure standards are formal, whereas de facto standards are informal in nature.

167. Software site license contracts do not:

a. Increase support expenses

b. Improve management of software inventory

c. Facilitate centralized ordering

d. Streamline software distribution function

167. a. Software site licenses decrease support expenses due to economies of scale. For user organizations a site license permits using many copies of a software package at reduced cost and allows better management of the organization’s software inventory. For software vendors a site license can reduce marketing and distribution costs and provide predictable payments.

Site license contracts improve management of software inventories, centralize ordering, and streamline software distribution functions. Accurate inventories are important when ordering software upgrades, designing a local area network, and protecting against computer viruses. Centralized ordering and software distribution functions gain acceptance when they are shown to be advantageous to the organization. A benefit of site licensing is a standardized support, which reduces training and other support expenses, and is the easiest way to gain seamless and transparent sharing of information. The benefits of standardization include ease of information exchange, shared application processing, shared application development, and reduced training time and costs.

168. Which one of the following refers to striking a balance between an individual’s rights and controls over information about themselves?

a. Confidentiality

b. Privacy

c. Security

d. Integrity

168. b. Privacy is the right of an individual to limit access to information regarding that individual. Privacy refers to the social balance between an individual’s right to keep information confidential and the societal benefit derived from sharing information, and how this balance is codified to give individuals the means to control personal information. Safeguards that help ensure confidentiality of information can be used to protect personal privacy.

Confidentiality is incorrect because it refers to disclosure of information only to authorized individuals, entities, and so forth. Security is incorrect because it refers to the protection individual’s desire against unauthorized disclosure, modification, or destruction of information they consider private or valuable. Security and safeguards are often used interchangeably. Integrity is incorrect because it refers to the perfect condition that ensures that only authorized individuals changed the information.

169. Which of the following incident detection methods does not work well for all situations?

a. Intrusion detection software

b. Antivirus software

c. Log analyzers

d. User reports

169. d. Automated incident detection methods include intrusion detection software, whether network-based or host-based, antivirus software, and log analyzers. Incidents may also be detected through manual means, such as user reports, but they do not work well for all situations due to their being static in nature. Some incidents have overt signs that can be easily detected, whereas others are virtually undetectable without automation.

Перейти на страницу:

Похожие книги

Масштаб. Универсальные законы роста, инноваций, устойчивости и темпов жизни организмов, городов, экономических систем и компаний
Масштаб. Универсальные законы роста, инноваций, устойчивости и темпов жизни организмов, городов, экономических систем и компаний

Жизненными циклами всего на свете – от растений и животных до городов, в которых мы живем, – управляют универсальные скрытые законы. Об этих законах – законах масштабирования – рассказывает один из самых авторитетных ученых нашего времени, чьи исследования совершили переворот в науке. «Эта книга – об объединенной и объединяющей системе концепций, которая позволила бы подступиться к некоторым из крупнейших задач и вопросов, над которыми мы бьемся сегодня, от стремительной урбанизации, роста населения и глобальной устойчивости до понимания природы рака, обмена веществ и причин старения и смерти. О замечательном сходстве между принципами действия городов, компаний и наших собственных тел и о том, почему все они представляют собой вариации одной общей темы, а их организация, структура и динамика с поразительной систематичностью проявляют сходные черты. Общим для всех них является то, что все они, будь то молекулы, клетки или люди, – чрезвычайно сложные системы, состоящие из огромного числа индивидуальных компонентов, взаимосвязанных, взаимодействующих и развивающихся с использованием сетевых структур, существующих на нескольких разных пространственных и временных масштабах…» Джеффри Уэст

Джеффри Уэст

Деловая литература / Зарубежная образовательная литература, зарубежная прикладная, научно-популярная литература / Финансы и бизнес
Стив Джобс. Уроки лидерства
Стив Джобс. Уроки лидерства

Эта книга – редкая возможность увидеть Стива Джобса таким, каким его видели лишь его самые близкие сотрудники, и разгадать загадку этого легендарного человека. Это возможность понять и освоить оригинальный стиль лидерства Джобса, благодаря которому Apple стала одной из величайших компаний и смогла выпускать продукты, изменившие нашу жизнь. Автор книги, Джей Эллиот, бывший старший вице-президент компании Apple, долгое время работал бок о бок со Стивом Джобсом и сформулировал главные уроки «iЛидерства», которые помогут совершить прорыв компании любого размера и из любой отрасли. Интуитивный и творческий подход Джобса, о котором рассказывается в этой книге, позволит вам преобразить свой бизнес и свою жизнь.Для широкого круга читателей – для всех, кто хочет воспользоваться уроками выдающегося бизнес-лидера.

Джей Эллиот , Вильям Л Саймон , Вильям Л. Саймон , Виктория Шилкина

Деловая литература / Биографии и Мемуары / Публицистика / Прочая компьютерная литература / Управление, подбор персонала / Документальное / Финансы и бизнес / Книги по IT