CISSP练习题Domain2 资产保留期

admin 2024年8月5日22:54:39评论13 views字数 823阅读2分44秒阅读模式

Elle正在计划她的组织资产保留工作,并希望确定公司何时将停止使用资产。以下哪个是制造商或软件提供商生命周期中通常的最后事件?

A: 生命周期结束

B: 支持终止

C: 销售终止

D: 一般可用性

 

CISSP练习题Domain2 资产保留期

 

 

正确答案:B

解释: 设备或产品的支持终止通常发生在生命周期结束和停售之后。支持可能会持续几个月(甚至几年),但最终也会停止。一般可用性是在生命周期的主要部分中找到的,而不是在末尾,并有助于指出产品何时已经完成测试,可以被客户或其他人获取或使用,而不仅仅是特定群体如测试版用户或早期发布合作伙伴。

资产保留期相关概念:

生产期终止(EOL):

这是当原始制造商或供应商停止生产或销售某一特定型号或版本的硬件或软件产品时的那一刻。

生产期终止后,这个产品仍然可能得到支持(例如,修补程序、安全更新或维护)。

它是产品生命周期中的一个关键时刻,因为它意味着如果用户需要更多的相同设备或软件,他们可能无法从原始供应商那里直接购买

支持期终止(EOS):

这是当原始制造商或供应商停止为某一产品提供正式支持或更新时的那一刻。

这意味着该产品不再接受任何正式的安全更新、补丁或技术支持。

对于许多组织来说,这是一个关键的决策点,因为使用不再受支持的产品可能会增加组织面临的安全风险。

组织经常在这个阶段考虑升级或替换不再受支持的资产。

服务器终止(EOSL):

这是指一个服务或硬件设备(如服务器)从生产环境中完全移除或退役的时刻。

对于硬件,这意味着物理上的拆卸和回收或销毁。对于软件或服务,这可能意味着卸载或停用。

在这个阶段,重要的是确保所有数据被安全地删除或迁移,并确保所有与该服务或设备相关的安全风险都被妥善管理。

 

区分:

生产期终止主要关注产品的生产和销售,但不涉及对现有产品的支持。

支持期终止是关于支持和维护的,它标志着安全更新和技术支持的结束。

服务期终止是关于产品的实际使用的,标志着从生产环境中完全退役。

原文始发于微信公众号(赛哈文):CISSP练习题Domain2 资产保留期

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年8月5日22:54:39
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   CISSP练习题Domain2 资产保留期https://cn-sec.com/archives/2010617.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息