A.驗(yàn)證用戶程序不會(huì)援引特權(quán)程序或者服務(wù)調(diào)用
B.確定管理員用戶是否有恰當(dāng)?shù)目诹羁刂拼胧?br />
C.確保配置文件的權(quán)限是正確的
D.驗(yàn)證服務(wù)器上運(yùn)行的程序或服務(wù)來自于有效的源碼
您可能感興趣的試卷
你可能感興趣的試題
A.這個(gè)計(jì)劃是不能接受的,因?yàn)樵黾恿宋唇?jīng)授權(quán)的用戶訪問的風(fēng)險(xiǎn)
B.這個(gè)計(jì)劃是可以接受的,只要所有用戶訪問是由總公司的高級(jí)管理層批準(zhǔn)
C.這個(gè)計(jì)劃是不能接受的,因?yàn)楸镜毓芾韱T可能缺乏相應(yīng)的安全技能或培訓(xùn)
D.這個(gè)計(jì)劃是可以接受的,只要有適當(dāng)?shù)谋O(jiān)督控制和充分的用戶訪問權(quán)限級(jí)別批準(zhǔn)
A.強(qiáng)制性
B.基于角色
C.自行分配
D.單點(diǎn)登錄(SSO)
A.雇傭第二個(gè)DBA在兩者之間實(shí)現(xiàn)職責(zé)分離
B.在所有UNIX服務(wù)器上刪除DBA的根訪問權(quán)限
C.確保DAB的所有活動(dòng)都被日志記錄并且所有的日志都備份在磁盤上
D.確保數(shù)據(jù)庫日志都轉(zhuǎn)發(fā)到一臺(tái)DBA不具有根權(quán)限的UNIX服務(wù)器上
A.使用安全軟件阻止USB端口的數(shù)據(jù)傳輸
B.制定一個(gè)使用輕便移動(dòng)設(shè)備的策略
C.在數(shù)據(jù)傳輸時(shí)使用虛擬專用網(wǎng)絡(luò)(VPN)以確保加密會(huì)話
D.對(duì)所有機(jī)器禁止使用USB接口
A.信息系統(tǒng)審計(jì)期間
B.在執(zhí)行身份管理方案之后
C.在會(huì)計(jì)對(duì)賬過程中
D.在由業(yè)務(wù)所有者的定期訪問檢查中
最新試題
組織將重要包含重要客戶信息的信息系統(tǒng)外包給國(guó)外的云服務(wù)商,最主要需要注意以下哪一點(diǎn)()
系統(tǒng)開發(fā)周期SDLC的哪一個(gè)階段進(jìn)行風(fēng)險(xiǎn)評(píng)估是最有幫助的()
網(wǎng)上系統(tǒng)應(yīng)用在使用過程中由于數(shù)據(jù)量大導(dǎo)致延遲,系統(tǒng)響應(yīng)時(shí)間無法接受,哪一項(xiàng)可以提升應(yīng)用的性能()
信息系統(tǒng)審計(jì)師發(fā)現(xiàn)組織變更可能會(huì)影響年度審計(jì)計(jì)劃,應(yīng)采取哪項(xiàng)行動(dòng)()
如果跟蹤審計(jì)顯示尚未啟動(dòng)某些管理行動(dòng)計(jì)劃,信息系統(tǒng)審計(jì)師首先應(yīng)該怎么做()
實(shí)施并行測(cè)試的主要原因是()
ERP系統(tǒng)中的三項(xiàng)匹配機(jī)制,審計(jì)師應(yīng)審查以下哪一項(xiàng)()
管層獲得與IT有關(guān)的成本和性能指標(biāo)的最可靠信息來源是什么()
哪一項(xiàng)提供IT在一家企業(yè)內(nèi)的作用的最全面描述()
某公司既執(zhí)行完整數(shù)據(jù)庫備份和增量數(shù)據(jù)庫備份,當(dāng)數(shù)據(jù)中心遭破壞后以下哪項(xiàng)能夠提供最佳的完全恢復(fù)()