A.驗證用戶程序不會援引特權(quán)程序或者服務調(diào)用
B.確定管理員用戶是否有恰當?shù)目诹羁刂拼胧?br />
C.確保配置文件的權(quán)限是正確的
D.驗證服務器上運行的程序或服務來自于有效的源碼
您可能感興趣的試卷
你可能感興趣的試題
A.這個計劃是不能接受的,因為增加了未經(jīng)授權(quán)的用戶訪問的風險
B.這個計劃是可以接受的,只要所有用戶訪問是由總公司的高級管理層批準
C.這個計劃是不能接受的,因為本地管理員可能缺乏相應的安全技能或培訓
D.這個計劃是可以接受的,只要有適當?shù)谋O(jiān)督控制和充分的用戶訪問權(quán)限級別批準
A.強制性
B.基于角色
C.自行分配
D.單點登錄(SSO)
A.雇傭第二個DBA在兩者之間實現(xiàn)職責分離
B.在所有UNIX服務器上刪除DBA的根訪問權(quán)限
C.確保DAB的所有活動都被日志記錄并且所有的日志都備份在磁盤上
D.確保數(shù)據(jù)庫日志都轉(zhuǎn)發(fā)到一臺DBA不具有根權(quán)限的UNIX服務器上
A.使用安全軟件阻止USB端口的數(shù)據(jù)傳輸
B.制定一個使用輕便移動設備的策略
C.在數(shù)據(jù)傳輸時使用虛擬專用網(wǎng)絡(VPN)以確保加密會話
D.對所有機器禁止使用USB接口
A.信息系統(tǒng)審計期間
B.在執(zhí)行身份管理方案之后
C.在會計對賬過程中
D.在由業(yè)務所有者的定期訪問檢查中
最新試題
信息系統(tǒng)審計師發(fā)現(xiàn)組織變更可能會影響年度審計計劃,應采取哪項行動()
管層獲得與IT有關(guān)的成本和性能指標的最可靠信息來源是什么()
為使信息系統(tǒng)審計師更好地從發(fā)現(xiàn)和結(jié)論中做出判斷,審計證據(jù)應符合以下哪些要求()
為驅(qū)動問責制以實現(xiàn)在IT項目利益實現(xiàn)計劃中的預期結(jié)果,應采取以下哪項措施()
開發(fā)人員對薪資系統(tǒng)中的數(shù)據(jù)字段做了未經(jīng)授權(quán)的變更,下列哪一種控制弱點最可能導致該問題()
實施并行測試的主要原因是()
企業(yè)實施隱私政策是出于什么目的()
審查EUC終端用戶用戶有關(guān)的制度和流程時,審計師是要評估哪種類型的控制()
系統(tǒng)開發(fā)周期SDLC的哪一個階段進行風險評估是最有幫助的()
在把關(guān)鍵系統(tǒng)遷移到云服務提供商的過程中,企業(yè)對數(shù)據(jù)安全性的最大顧慮是()