A.驗證用戶程序不會援引特權(quán)程序或者服務(wù)調(diào)用
B.確定管理員用戶是否有恰當(dāng)?shù)目诹羁刂拼胧?br />
C.確保配置文件的權(quán)限是正確的
D.驗證服務(wù)器上運行的程序或服務(wù)來自于有效的源碼
您可能感興趣的試卷
你可能感興趣的試題
A.這個計劃是不能接受的,因為增加了未經(jīng)授權(quán)的用戶訪問的風(fēng)險
B.這個計劃是可以接受的,只要所有用戶訪問是由總公司的高級管理層批準(zhǔn)
C.這個計劃是不能接受的,因為本地管理員可能缺乏相應(yīng)的安全技能或培訓(xùn)
D.這個計劃是可以接受的,只要有適當(dāng)?shù)谋O(jiān)督控制和充分的用戶訪問權(quán)限級別批準(zhǔn)
A.強制性
B.基于角色
C.自行分配
D.單點登錄(SSO)
A.雇傭第二個DBA在兩者之間實現(xiàn)職責(zé)分離
B.在所有UNIX服務(wù)器上刪除DBA的根訪問權(quán)限
C.確保DAB的所有活動都被日志記錄并且所有的日志都備份在磁盤上
D.確保數(shù)據(jù)庫日志都轉(zhuǎn)發(fā)到一臺DBA不具有根權(quán)限的UNIX服務(wù)器上
A.使用安全軟件阻止USB端口的數(shù)據(jù)傳輸
B.制定一個使用輕便移動設(shè)備的策略
C.在數(shù)據(jù)傳輸時使用虛擬專用網(wǎng)絡(luò)(VPN)以確保加密會話
D.對所有機(jī)器禁止使用USB接口
A.信息系統(tǒng)審計期間
B.在執(zhí)行身份管理方案之后
C.在會計對賬過程中
D.在由業(yè)務(wù)所有者的定期訪問檢查中
最新試題
審查EUC終端用戶用戶有關(guān)的制度和流程時,審計師是要評估哪種類型的控制()
組織將重要包含重要客戶信息的信息系統(tǒng)外包給國外的云服務(wù)商,最主要需要注意以下哪一點()
信息系統(tǒng)審計師發(fā)現(xiàn)組織變更可能會影響年度審計計劃,應(yīng)采取哪項行動()
企業(yè)所在地的監(jiān)管發(fā)布了最新的關(guān)于PII (個人可標(biāo)識信息)的跨境數(shù)據(jù)轉(zhuǎn)移新規(guī)定以下哪一項有可能需要重新進(jìn)行評估()
審計師發(fā)現(xiàn)系統(tǒng)存在很多多余生產(chǎn)系統(tǒng)權(quán)限沒有及時清除,審計師應(yīng)該建議()
源代碼庫應(yīng)該設(shè)計用于()
為防止未授權(quán)的變更被移入生產(chǎn)環(huán)境,最有效方式是以下哪一項()
管層獲得與IT有關(guān)的成本和性能指標(biāo)的最可靠信息來源是什么()
為驅(qū)動問責(zé)制以實現(xiàn)在IT項目利益實現(xiàn)計劃中的預(yù)期結(jié)果,應(yīng)采取以下哪項措施()
測試企業(yè)數(shù)據(jù)中心物理安全控制措施的最佳方法是()