A.確保在防火墻處封鎖端口80和441
B.檢查所有服務(wù)器上的文件和訪問權(quán)限,以確保所有文件都具有只讀訪問權(quán)限
C.執(zhí)行Web應(yīng)用程序安全審查
D.確保僅現(xiàn)有客戶的IP地址能夠通過防火墻
您可能感興趣的試卷
你可能感興趣的試題
A.需要定期更改密碼
B.為所有用戶分配個人ID
C.不需要進行任何更改;應(yīng)用程序自身已足夠安全
D.應(yīng)從互聯(lián)網(wǎng)刪除該應(yīng)用程序
A.日志只能被系統(tǒng)管理員檢查
B.需要特殊工具才能搜集和檢閱日
C.一般情況下日志不是有規(guī)律的被備份
D.搜集日志但并不分析
A.使用密碼保護的屏幕保護程序
B.當用戶離開系統(tǒng)使用自動注銷
C.在預(yù)定的時間間隔終止用戶會話
D.關(guān)掉顯示器因此屏幕是空白的
A.驗證用戶程序不會援引特權(quán)程序或者服務(wù)調(diào)用
B.確定管理員用戶是否有恰當?shù)目诹羁刂拼胧?br />
C.確保配置文件的權(quán)限是正確的
D.驗證服務(wù)器上運行的程序或服務(wù)來自于有效的源碼
A.這個計劃是不能接受的,因為增加了未經(jīng)授權(quán)的用戶訪問的風(fēng)險
B.這個計劃是可以接受的,只要所有用戶訪問是由總公司的高級管理層批準
C.這個計劃是不能接受的,因為本地管理員可能缺乏相應(yīng)的安全技能或培訓(xùn)
D.這個計劃是可以接受的,只要有適當?shù)谋O(jiān)督控制和充分的用戶訪問權(quán)限級別批準
最新試題
在評估企業(yè)資源規(guī)劃(ERP)實施供應(yīng)商時,信息系統(tǒng)審計師應(yīng)首先建議執(zhí)行()
組織將重要包含重要客戶信息的信息系統(tǒng)外包給國外的云服務(wù)商,最主要需要注意以下哪一點()
系統(tǒng)開發(fā)周期SDLC的哪一個階段進行風(fēng)險評估是最有幫助的()
網(wǎng)上系統(tǒng)應(yīng)用在使用過程中由于數(shù)據(jù)量大導(dǎo)致延遲,系統(tǒng)響應(yīng)時間無法接受,哪一項可以提升應(yīng)用的性能()
開發(fā)人員對薪資系統(tǒng)中的數(shù)據(jù)字段做了未經(jīng)授權(quán)的變更,下列哪一種控制弱點最可能導(dǎo)致該問題()
哪一項提供IT在一家企業(yè)內(nèi)的作用的最全面描述()
下列哪一項可用于評估IT運營效率()
在審計射頻識別技術(shù)(RFID)時,最應(yīng)該注意什么()
實施并行測試的主要原因是()
為驅(qū)動問責(zé)制以實現(xiàn)在IT項目利益實現(xiàn)計劃中的預(yù)期結(jié)果,應(yīng)采取以下哪項措施()