A.客戶信息存儲時應(yīng)具備相應(yīng)的安全要求,包括存儲位置、存儲方式等,對于重要的客戶信息,應(yīng)根據(jù)系統(tǒng)實際情況提供必要的加密手段
B.應(yīng)具備完善的權(quán)限管理策略,支持權(quán)限最大化原則、合理授權(quán),對不能支持此原則的系統(tǒng),應(yīng)減少掌握該權(quán)限的人員數(shù)量,并加強人員管理
C.具備完整的用戶訪問、處理、刪除客戶信息的操作記錄能力,以備審計
D.在傳輸客戶信息時,經(jīng)過不安全網(wǎng)絡(luò)的(例如INTERNET網(wǎng)),需要對傳輸?shù)目蛻粜畔⑻峁┘用芎屯暾孕r?/p>
您可能感興趣的試卷
你可能感興趣的試題
A./etc/hosts.allow
B./etc/hosts.deny
C./etc/sysctl.conf
D./etc/shadow
A.惡意用戶利用擠占帶寬、消耗系統(tǒng)資源等攻擊方法
B.惡意用戶利用系統(tǒng)的安全漏洞對系統(tǒng)進行未授權(quán)的訪問或破壞
C.惡意用戶利用發(fā)送虛假電子郵件、建立虛假服務(wù)網(wǎng)站、發(fā)送虛假網(wǎng)絡(luò)消息等方法
D.惡意用戶利用以太網(wǎng)監(jiān)聽、鍵盤記錄等方法獲取未授權(quán)的信息或資料
A.主動連接控制端、防火墻配置不嚴(yán)格時可以穿透防火墻
B.只能由控制端主動連接,所以防止外部連入即可
C.這種后門無法清除
D.根本沒有區(qū)別
A.對于采用靜態(tài)口令認證技術(shù)的設(shè)備,應(yīng)支持數(shù)字、小寫字母、大寫字母和特殊符號四類字符構(gòu)成的口令
B.應(yīng)支持配置口令復(fù)雜度
C.應(yīng)支持鎖定時間或登錄次數(shù)的限制
D.應(yīng)支持口令始終生效的要求
A.安全域檢查
B.服務(wù)端口檢查
C.數(shù)字簽名檢查
D.漏洞掃描檢查
最新試題
處理較為重要的敏感數(shù)據(jù)的方法有()
口令復(fù)雜度檢查包括()
通過分析系統(tǒng)日志可以對下面哪些攻擊行為進行有效的監(jiān)控和分析?()
主賬號應(yīng)至少包含哪幾項信息?()
以下對于防火墻的敘述正確的有()
通過以下幾個階段保證將等級保護的要求由點到面的落實和執(zhí)行()
以下關(guān)于Linux用戶和組的描述,正確的是()
網(wǎng)絡(luò)與信息安全應(yīng)急保障工作原則是()
快捷檢查的方式和特點有哪些()
下列對于安全配置規(guī)范中授權(quán)要求描述正確的是()