單項(xiàng)選擇題信息系統(tǒng)審計(jì)師發(fā)現(xiàn),為了提高性能已經(jīng)把WEB應(yīng)用程序的驗(yàn)證控制從服務(wù)器遷移到客戶端,那么遭受以下哪一項(xiàng)攻擊的風(fēng)險(xiǎn)最可能增加?()

A.PHISHING
B.SQL注入
C.DOS
D.緩沖區(qū)溢出


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題某公司確定其網(wǎng)站遭到損壞,在托管應(yīng)用的服務(wù)器上被安裝了rootkit惡意軟件。以下哪一項(xiàng)最有可能防止事故?()

A.基于主機(jī)的入侵防御系統(tǒng)(IPS)
B.基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)(IDS)
C.防火墻
D.安裝操作系統(tǒng)(OS)修補(bǔ)程序

2.單項(xiàng)選擇題組織使用生產(chǎn)系統(tǒng)的交易信息進(jìn)行測(cè)試,最大的風(fēng)險(xiǎn)是:()

A.對(duì)信息未進(jìn)行脫敏處理
B.對(duì)生產(chǎn)系統(tǒng)的交易信息修改進(jìn)行測(cè)試
C.不能測(cè)試全部功能
D.交易信息中有大量相似數(shù)據(jù)

3.單項(xiàng)選擇題信息系統(tǒng)審計(jì)師審查各種IT外包合同采購(gòu)流程。確保中標(biāo)的承包商滿足以下哪項(xiàng)要求?()

A.維護(hù)了內(nèi)部審計(jì)功能。
B.是按確定的業(yè)務(wù)標(biāo)準(zhǔn)選擇出來(lái)的。
C.要求所有員工都簽署機(jī)密性協(xié)議。
D.消除了外包風(fēng)險(xiǎn)。

4.單項(xiàng)選擇題在IT治理中,以下哪一項(xiàng)對(duì)有效的風(fēng)險(xiǎn)管理來(lái)說(shuō)是必要的?()

A.IT風(fēng)險(xiǎn)管理與公司風(fēng)險(xiǎn)管理相分離
B.審計(jì)委員會(huì)負(fù)責(zé)批準(zhǔn)風(fēng)險(xiǎn)管理策略
C.各地區(qū)經(jīng)理(local managers)只負(fù)責(zé)風(fēng)險(xiǎn)評(píng)估
D.在管理過(guò)程中對(duì)風(fēng)險(xiǎn)進(jìn)行評(píng)估

5.單項(xiàng)選擇題一個(gè)公司正在實(shí)施控制自我評(píng)估項(xiàng)目,審計(jì)師應(yīng)該做什么?()

A.跟蹤項(xiàng)目的執(zhí)行情況,并及時(shí)報(bào)告進(jìn)展?fàn)顩r。
B.以領(lǐng)導(dǎo)者的身份參加項(xiàng)目。
C.項(xiàng)目審批者。
D.審計(jì)師應(yīng)該重新修定審計(jì)方案,以避免與自我評(píng)估的內(nèi)容重疊。

最新試題

源代碼庫(kù)應(yīng)該設(shè)計(jì)用于()

題型:?jiǎn)雾?xiàng)選擇題

在把關(guān)鍵系統(tǒng)遷移到云服務(wù)提供商的過(guò)程中,企業(yè)對(duì)數(shù)據(jù)安全性的最大顧慮是()

題型:?jiǎn)雾?xiàng)選擇題

對(duì)互聯(lián)網(wǎng)流量數(shù)據(jù)傳入傳出進(jìn)行最佳控制的是()

題型:?jiǎn)雾?xiàng)選擇題

企業(yè)所在地的監(jiān)管發(fā)布了最新的關(guān)于PII (個(gè)人可標(biāo)識(shí)信息)的跨境數(shù)據(jù)轉(zhuǎn)移新規(guī)定以下哪一項(xiàng)有可能需要重新進(jìn)行評(píng)估()

題型:?jiǎn)雾?xiàng)選擇題

審計(jì)師發(fā)現(xiàn)系統(tǒng)存在很多多余生產(chǎn)系統(tǒng)權(quán)限沒有及時(shí)清除,審計(jì)師應(yīng)該建議()

題型:?jiǎn)雾?xiàng)選擇題

管層獲得與IT有關(guān)的成本和性能指標(biāo)的最可靠信息來(lái)源是什么()

題型:?jiǎn)雾?xiàng)選擇題

為防止未授權(quán)的變更被移入生產(chǎn)環(huán)境,最有效方式是以下哪一項(xiàng)()

題型:?jiǎn)雾?xiàng)選擇題

開發(fā)人員對(duì)薪資系統(tǒng)中的數(shù)據(jù)字段做了未經(jīng)授權(quán)的變更,下列哪一種控制弱點(diǎn)最可能導(dǎo)致該問題()

題型:?jiǎn)雾?xiàng)選擇題

為驅(qū)動(dòng)問責(zé)制以實(shí)現(xiàn)在IT項(xiàng)目利益實(shí)現(xiàn)計(jì)劃中的預(yù)期結(jié)果,應(yīng)采取以下哪項(xiàng)措施()

題型:?jiǎn)雾?xiàng)選擇題

以下哪一項(xiàng)是系統(tǒng)變更回滾計(jì)劃的主要目的()

題型:?jiǎn)雾?xiàng)選擇題