A.驗證用戶程序不會援引特權程序或者服務調用
B.確定管理員用戶是否有恰當?shù)目诹羁刂拼胧?br />
C.確保配置文件的權限是正確的
D.驗證服務器上運行的程序或服務來自于有效的源碼
您可能感興趣的試卷
你可能感興趣的試題
A.這個計劃是不能接受的,因為增加了未經授權的用戶訪問的風險
B.這個計劃是可以接受的,只要所有用戶訪問是由總公司的高級管理層批準
C.這個計劃是不能接受的,因為本地管理員可能缺乏相應的安全技能或培訓
D.這個計劃是可以接受的,只要有適當?shù)谋O(jiān)督控制和充分的用戶訪問權限級別批準
A.強制性
B.基于角色
C.自行分配
D.單點登錄(SSO)
A.雇傭第二個DBA在兩者之間實現(xiàn)職責分離
B.在所有UNIX服務器上刪除DBA的根訪問權限
C.確保DAB的所有活動都被日志記錄并且所有的日志都備份在磁盤上
D.確保數(shù)據庫日志都轉發(fā)到一臺DBA不具有根權限的UNIX服務器上
A.使用安全軟件阻止USB端口的數(shù)據傳輸
B.制定一個使用輕便移動設備的策略
C.在數(shù)據傳輸時使用虛擬專用網絡(VPN)以確保加密會話
D.對所有機器禁止使用USB接口
A.信息系統(tǒng)審計期間
B.在執(zhí)行身份管理方案之后
C.在會計對賬過程中
D.在由業(yè)務所有者的定期訪問檢查中
![](https://static.ppkao.com/ppmg/img/appqrcode.png)
最新試題
系統(tǒng)開發(fā)周期SDLC的哪一個階段進行風險評估是最有幫助的()
實施三單(訂單、貨物單據和發(fā)票)自動匹配的目的是控制以下哪種風險()
對互聯(lián)網流量數(shù)據傳入傳出進行最佳控制的是()
為防止未授權的變更被移入生產環(huán)境,最有效方式是以下哪一項()
公司外包服務給第三方,如何確定第三方提供的服務水平管理的處部審過報告是可被接受的()
在制定項目風險登記表時,以下哪項是最重要的行動()
哪一項可確保新建設的數(shù)據倉庫滿足公司需求()
源代碼庫應該設計用于()
信息系統(tǒng)審計師發(fā)現(xiàn)組織變更可能會影響年度審計計劃,應采取哪項行動()
開發(fā)人員對薪資系統(tǒng)中的數(shù)據字段做了未經授權的變更,下列哪一種控制弱點最可能導致該問題()