A.客戶信息存儲時應具備相應的安全要求,包括存儲位置、存儲方式等,對于重要的客戶信息,應根據(jù)系統(tǒng)實際情況提供必要的加密手段
B.應具備完善的權(quán)限管理策略,支持權(quán)限最大化原則、合理授權(quán),對不能支持此原則的系統(tǒng),應減少掌握該權(quán)限的人員數(shù)量,并加強人員管理
C.具備完整的用戶訪問、處理、刪除客戶信息的操作記錄能力,以備審計
D.在傳輸客戶信息時,經(jīng)過不安全網(wǎng)絡的(例如INTERNET網(wǎng)),需要對傳輸?shù)目蛻粜畔⑻峁┘用芎屯暾孕r?/p>
您可能感興趣的試卷
你可能感興趣的試題
A./etc/hosts.allow
B./etc/hosts.deny
C./etc/sysctl.conf
D./etc/shadow
A.惡意用戶利用擠占帶寬、消耗系統(tǒng)資源等攻擊方法
B.惡意用戶利用系統(tǒng)的安全漏洞對系統(tǒng)進行未授權(quán)的訪問或破壞
C.惡意用戶利用發(fā)送虛假電子郵件、建立虛假服務網(wǎng)站、發(fā)送虛假網(wǎng)絡消息等方法
D.惡意用戶利用以太網(wǎng)監(jiān)聽、鍵盤記錄等方法獲取未授權(quán)的信息或資料
A.主動連接控制端、防火墻配置不嚴格時可以穿透防火墻
B.只能由控制端主動連接,所以防止外部連入即可
C.這種后門無法清除
D.根本沒有區(qū)別
A.對于采用靜態(tài)口令認證技術(shù)的設(shè)備,應支持數(shù)字、小寫字母、大寫字母和特殊符號四類字符構(gòu)成的口令
B.應支持配置口令復雜度
C.應支持鎖定時間或登錄次數(shù)的限制
D.應支持口令始終生效的要求
A.安全域檢查
B.服務端口檢查
C.數(shù)字簽名檢查
D.漏洞掃描檢查
最新試題
關(guān)于設(shè)備入網(wǎng)安全驗收的目的,下列說法正確的是()
安全事件檢測階段工作流程有()
在Oracle數(shù)據(jù)庫SQL*Plus下執(zhí)行下面查詢:Selectvaluefromv$parameterwherename=„sql92_security‟;如果返回的結(jié)果是FALSE,則()
合規(guī)掃描結(jié)果顯示存在未執(zhí)行項,可能的原因包括哪些()
安全事件應急的準備階段應關(guān)注的信息有()
下列對于安全配置規(guī)范中授權(quán)要求描述正確的是()
關(guān)于checkpoint防火墻設(shè)備配置要求描述合理的有()
主賬號應至少包含哪幾項信息?()
以下對于防火墻的敘述正確的有()
安全三同步包括()