网络安全策略的主要任务是确定组织内安全的实施和让员工行动一致。其目的是规定计算机系统和网络设备安全的技术要求,包括用户身份与身份鉴别、访问控制、审计、网络连接、防止恶意代码和加密等内容。事故响应程序的作用是在计算机事故发生时,确定该组织将如何作出反应。物理网风险的四种类型包括窃听、回答<重放>、插入和拒绝服务。无线网风险包括分组嗅探、服务集标识SSID信息、假冒、寄生者和直接安全漏洞。ARP受损会影响网络连接,并通过映射IP地址到硬件地址或反之,可以缓解ARP受损。