在审核防火墙配置时,审计师认为下列哪项是最大的脆弱性()。
A:配置使用基于源地址和目的地址,协议,用户认证的允许或拒绝对系统/网络访问的规则
B:配置在规则中最后使用“拒绝”选项
C:防火墙软件在安装时操作系统使用缺省配置
D:防火墙软件被配置为VPN作为点对点连接
出自:注册信息安全专业人员(CISA,CISO,CISE)