¿Posible amenaza de ingeniería de seguridad?

0

He estado trabajando en algunos problemas de ingeniería de seguridad y no se proporciona ninguna solución, por lo que si alguien puede aclarar, sería genial.

Desde el punto de vista de la ingeniería de seguridad, ¿cuál es no una amenaza potencial?

  1. Los usuarios niegan haber modificado los activos electrónicos de la organización.
  2. Un terremoto.
  3. Una persona que revela secretos a terceros, después de que dicha persona haya firmado una no divulgación. acuerdo destinado a proteger estos secretos.
  4. Una persona que desconecta accidentalmente la electricidad de un servidor de computadora.
  5. Los usuarios no siguen los procedimientos adecuados para actualizar los activos electrónicos en la organización

Ahora, para esta pregunta, obtengo el número 1, simplemente porque no clasificaría una denegación de activos modificados como una amenaza, que simplemente caería en la parte de integridad de las propiedades de seguridad.

¿Puede alguien aclarar que esto es de hecho el # 1?

Gracias a todos.

    
pregunta user41580 09.10.2014 - 08:00
fuente

1 respuesta

2

¡La seguridad es muy divertida! La respuesta correcta es # 1 porque es el único escenario que no tiene un impacto inmediato en la seguridad de los activos en su organización. # 1 no hace nada!

2) puede comprometer la seguridad física de su edificio u oficina, w / e

3) es la divulgación directa de datos confidenciales, la definición misma de una violación de seguridad interna

4) puede interrumpir significativamente las operaciones, dependiendo de para qué se usa el servidor y puede crear períodos de bloqueo en los que no se sabe qué sucedió

5) puede resultar en instalaciones de software malintencionadas o no confiables o introducir debilidades adicionales

    
respondido por el Desthro 09.10.2014 - 17:24
fuente

Lea otras preguntas en las etiquetas