Wykonawca jest zobowiązany do wizualnej inspekcji płyt głównych wszystkich nowo zakupionych serwerów w celu ustalenia, czy serwery nie były modyfikowane. Które z poniższych ryzyk wykonawca próbuje złagodzić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Supply chain.
Dlaczego to jest odpowiedź
Wizualna inspekcja płyt głównych nowo zakupionych serwerów ma na celu wykrycie wszelkich nieautoryzowanych modyfikacji, które mogłyby zostać wprowadzone podczas procesu produkcji, transportu lub magazynowania. Jest to bezpośrednie działanie mające na celu złagodzenie ryzyka związanego z łańcuchem dostaw (supply chain). Ataki na łańcuch dostaw polegają na manipulowaniu sprzętem lub oprogramowaniem przed jego dotarciem do końcowego użytkownika, co może prowadzić do zainstalowania złośliwego oprogramowania lub sprzętu szpiegującego. Wbudowany rootkit (embedded rootkit) jest rodzajem złośliwego oprogramowania, które może być trudne do wykrycia, ale jego obecność nie zawsze jest widoczna gołym okiem na płycie głównej. Awaria oprogramowania układowego (firmware failure) to problem techniczny, a nie celowa modyfikacja, i zazwyczaj objawia się błędami w działaniu, a nie fizycznymi zmianami. RFID keylogger to urządzenie do rejestrowania naciśnięć klawiszy, które nie jest związane z modyfikacją płyty głównej serwera.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana