A.確保在防火墻處封鎖端口80和441
B.檢查所有服務器上的文件和訪問權限,以確保所有文件都具有只讀訪問權限
C.執(zhí)行Web應用程序安全審查
D.確保僅現有客戶的IP地址能夠通過防火墻
您可能感興趣的試卷
你可能感興趣的試題
A.需要定期更改密碼
B.為所有用戶分配個人ID
C.不需要進行任何更改;應用程序自身已足夠安全
D.應從互聯網刪除該應用程序
A.日志只能被系統(tǒng)管理員檢查
B.需要特殊工具才能搜集和檢閱日
C.一般情況下日志不是有規(guī)律的被備份
D.搜集日志但并不分析
A.使用密碼保護的屏幕保護程序
B.當用戶離開系統(tǒng)使用自動注銷
C.在預定的時間間隔終止用戶會話
D.關掉顯示器因此屏幕是空白的
A.驗證用戶程序不會援引特權程序或者服務調用
B.確定管理員用戶是否有恰當的口令控制措施
C.確保配置文件的權限是正確的
D.驗證服務器上運行的程序或服務來自于有效的源碼
A.這個計劃是不能接受的,因為增加了未經授權的用戶訪問的風險
B.這個計劃是可以接受的,只要所有用戶訪問是由總公司的高級管理層批準
C.這個計劃是不能接受的,因為本地管理員可能缺乏相應的安全技能或培訓
D.這個計劃是可以接受的,只要有適當的監(jiān)督控制和充分的用戶訪問權限級別批準
最新試題
以下哪一項最能實時檢測到DDOS攻擊()
某公司既執(zhí)行完整數據庫備份和增量數據庫備份,當數據中心遭破壞后以下哪項能夠提供最佳的完全恢復()
在實施后審查時,以下哪項最能證明用戶需求得到了滿足()
哪一項可確保新建設的數據倉庫滿足公司需求()
公司外包服務給第三方,如何確定第三方提供的服務水平管理的處部審過報告是可被接受的()
實施三單(訂單、貨物單據和發(fā)票)自動匹配的目的是控制以下哪種風險()
在把關鍵系統(tǒng)遷移到云服務提供商的過程中,企業(yè)對數據安全性的最大顧慮是()
如果跟蹤審計顯示尚未啟動某些管理行動計劃,信息系統(tǒng)審計師首先應該怎么做()
哪一項提供IT在一家企業(yè)內的作用的最全面描述()
測試企業(yè)數據中心物理安全控制措施的最佳方法是()