當前位置:工程項目OA系統(tǒng) > 泛普各地 > 吉林OA系統(tǒng) > 長春OA系統(tǒng) > 長春OA行業(yè)資訊
對企業(yè)的IT安全顧問進行考核之十道問題
信息化建設的加速,使得企業(yè)高度關注企業(yè)網絡的安全狀況。IT專家網建議企業(yè),向您的安全顧問詢問文章中的十個把戲問題可以立即掌握您的安全顧問是不是清楚當前的安全狀況。
為公司找尋合適的IT安全顧問有一點像找尋一個好的家庭醫(yī)生,你需要聘用的人必須是聰明的、理解能力強的、分析問題深刻的,并且還要具有良好的溝通能力。想要知道你面試的人是否清楚其專業(yè)領域的知識,你就必須提出一些別出心裁的并且棘手的問題來考他們。以下提供的十道問題可以幫助你來找尋合適的IT安全顧問:
1. MyDoom病毒會造成怎樣的安全威脅?實際上,MyDoom是一個眾所周知的蠕蟲病毒,而不是病毒。一名專業(yè)的資深安全顧問能夠立即糾正你問題中的錯誤,如果安全顧問馬上就直接開始描述MyDoom的行為,那么他或者她可能是比較粗心大意的,而這不是一名優(yōu)秀安全專家所需要的特質。如果你面試的安全顧問完全沒有聽說過MyDoom,那么你可以立即結束這次面試了。
2.如果公司的網站剛剛受到一個DDos的攻擊,你會如何做來阻止該攻擊?DDos(分布式拒絕服務)一旦發(fā)起攻擊,就不可能被阻止,但是可以采取一些方法來保護網站免受進一步攻擊。如果面試的安全顧問詳細地述說他或者她將如何如何阻止攻擊,或者表示沒有辦法抵御分布式拒絕攻擊,那么,還是另請高明吧。
3. 保護無線wifi網絡地三種方式是什么?對無線網絡安全具備基本知識的安全顧問都能夠不假思索地回答出這個問題。
4.為我創(chuàng)建一個比較安全的密碼,并說明為什么你認為這是一個安全的好密碼?如果你的安全顧問不能創(chuàng)建出一個良好結構的密碼并解釋密碼背后的邏輯原因,他或者她就還沒有明白一個最基本的安全概念。
5.HEPA如何能夠保障公司的安全?HEPA(高效能微??諝膺^濾器)是一種經常被用來清潔數據中心空氣的空氣過濾器,可以幫助服務器和其他昂貴的硬件來防止粉塵污染。如果安全顧問不知道什么是高效能微粒空氣過濾器為何物,并不能說明什么問題,因為這種過濾器不是直接與安全問題相關的工具。但是那些認為HEPA是某種IT或者安全規(guī)范的縮寫,那么就沒必要雇傭這樣的人了。
6.為什么說WEP是很好的加密硬盤驅動器的方法?這又是一個把戲問題,目的在于檢驗考核人員的基本安全知識,讓門外漢顯出原型。WEP(有線等效保密)是一種比較差的保護數據(通過802.11無線網絡傳送的數據)的方法,我們不會使用WEP來加密硬盤驅動器的。
7.如果你剛剛發(fā)現員工在公司執(zhí)行一些非法操作,你該怎么辦?這個問題可以幫助你考核安全顧問處理涉及安全、商業(yè)和法律等領域的嚴重并且復雜的問題的能力,最重要的是,你不希望看到你的安全顧問作出一些愚蠢的行為,例如在不告知你或者其他高級管理人員的情況下直接聯系責任人。
8.有沒有客戶因為你作出的愚蠢行為而炒你魷魚呢?沒有哪個聰明的資深的安全專家會承認曾經因為自己的愚蠢行為而導致失去客戶這樣的事實,但是,某些笨笨的安全顧問就會承認自己曾經的錯誤行為。仔細傾聽他們對于這個問題的回答,在可預防的愚蠢行為發(fā)生之前你自己可以選擇是否雇傭該安全顧問。
9.來自iPhone的安全威脅如何能夠得到緩解?iPhone是一個相對比較新的產品,因此這個問題可以幫助你來判斷他或者她是否關注當前的安全問題。
10.請問你會如何處理網絡端點安全問題?這個涉及到端點安全方面知識的問題能夠給安全顧問們提供了一個很好的機會來展示他們廣泛的知識面以及分析能力,如果安全顧問能夠提供一個詳細的多方面的策略,那么可以毫不猶豫地雇傭他或者她,如果回答是含糊不清的或者模棱兩可的,那么可以讓安全顧問回家了。(IT專家網)
- 1需求帶動變革 2014協(xié)同辦公向微博看齊
- 2臺式機無線聯網將成為趨勢
- 3生物識別技術能否滿足您的安全需求?
- 4對話:構建綠色數據中心幾項具體措施
- 5網友:從Windows轉向UNIX的一些困惑
- 6HPC TOP 500榜單的啟示:新時代的開始
- 7由微軟黑屏思考信息安全真正黑手
- 8評估綠色數據中心有哪些量化指標?
- 9云計算真的能減少企業(yè)成本嗎?
- 10企業(yè)安全 從心做起
- 11計世獨家:管理好虛擬機的全生命周期
- 12PHP程序不適用大型系統(tǒng)之九大原因
- 13研究:數據中心綠色節(jié)能做得不夠徹底
- 14七個技巧維護服務器安全
- 15微軟狂建數據中心賭云計算四大問題需解決
- 16部署企業(yè)無線網路應考慮四個風險和對策
- 17云計算背后:缺乏標準 風險誰來承擔
- 18SQL Server索引管理六大鐵律
- 19Windows7暗藏木馬 成谷歌殺手
- 20數據中心 迎接巨變
- 21刀片服務器應用狀況分析訪談
- 22中小企業(yè)應如何著手服務器虛擬化部署
- 23購買刀片服務器之前應了解這10件事
- 24Oracle數據庫中表的四種連接方式講解
- 25實施虛擬機高效管理的六大啟示
- 26虛擬化帶來的新挑戰(zhàn) 在虛擬世界里管理存儲
- 27經濟衰退 存儲外包服務日漸升溫
- 28IDC:全球經濟危機給云計算帶來曙光
- 29高效簡化數據中心網絡的五項措施
- 30專家談企業(yè)核心機密數據的安全防范機制
成都公司:成都市成華區(qū)建設南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務大廈18樓