單項選擇題某組織正在開發(fā)基于Web的新應用程序來處理客戶訂單。應實施一下哪項安全措施來保護此應用程序不受黑客攻擊?()

A.確保在防火墻處封鎖端口80和441
B.檢查所有服務器上的文件和訪問權限,以確保所有文件都具有只讀訪問權限
C.執(zhí)行Web應用程序安全審查
D.確保僅現有客戶的IP地址能夠通過防火墻


您可能感興趣的試卷

你可能感興趣的試題

2.單項選擇題以下哪個是IS審計師在審計日志方面最普遍考慮的問題?()

A.日志只能被系統(tǒng)管理員檢查
B.需要特殊工具才能搜集和檢閱日
C.一般情況下日志不是有規(guī)律的被備份
D.搜集日志但并不分析

3.單項選擇題下列哪項是減少非法進入無人值守最終用戶電腦系統(tǒng)最好的方式?()

A.使用密碼保護的屏幕保護程序
B.當用戶離開系統(tǒng)使用自動注銷
C.在預定的時間間隔終止用戶會話
D.關掉顯示器因此屏幕是空白的

4.單項選擇題IS審計師要審查一臺服務器操作系統(tǒng)的完整性,應該主要做到:()

A.驗證用戶程序不會援引特權程序或者服務調用
B.確定管理員用戶是否有恰當的口令控制措施
C.確保配置文件的權限是正確的
D.驗證服務器上運行的程序或服務來自于有效的源碼

5.單項選擇題一個信息系統(tǒng)審計師得知IT部門正在考慮一項計劃,將遍布世界各地的辦事處使用的應用程序從集中式用戶訪問管理切換到分布式管理。所有的應用程序集中在總公司的數據中心。根據新的計劃,每個國家都將有一個本地管理員負責管理和維護本地用戶訪問。信息審計師應該就此計劃相關的風險提出怎樣的建議?()

A.這個計劃是不能接受的,因為增加了未經授權的用戶訪問的風險
B.這個計劃是可以接受的,只要所有用戶訪問是由總公司的高級管理層批準
C.這個計劃是不能接受的,因為本地管理員可能缺乏相應的安全技能或培訓
D.這個計劃是可以接受的,只要有適當的監(jiān)督控制和充分的用戶訪問權限級別批準