首页 > 职业资格考试
题目内容 (请给出正确答案)
[单选题]

在季度系统访问审查中,发现了一个在生产系统的先前审查中不存在的活动特权帐户。该帐户是在上次访问审核后一小时创建的。除了季度访问审查之外,以下哪一项是降低总体风险的最佳选择()。

A.实施双年度审查。

B.创建系统访问策略。

C.实施和审查基于风险的警报。

D.提高日志记录级别。

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“在季度系统访问审查中,发现了一个在生产系统的先前审查中不存在…”相关的问题
第1题
某大型银行开发了一个新的集成客户信息系统来代替原先各自独立的存款.信贷报表和账户管理系统。客户服务代表喜欢使用该系统,但后来发现其中的账户管理系统没有包括所有类型的账户。因为这一缺陷,几位实际上满足贷款条件的客户在最初申请时却遭到拒绝,这几位客户威胁要把他们的业务转到其他银行。通过下列哪项审计最有可能帮助银行在未来系统中避免此种类型的缺陷?

A.访问控制审查

B.设计审查

C.源代码审查

D.应用控制审查

点击查看答案
第2题
反响系统在试压过程中,假如发现了泄漏点要将系统压力提升一个等级再来办理泄漏点。()
点击查看答案
第3题
以下关于RBAC模型的说法正确的是:()

A.该模型根据用户所担任的角色和安全级来决定用户在系统中的访问权限。

B.一个用户必须扮演并激活某种角色,才能对一个对象进行访问或执行某种操作

C.在该模型中,每个用户只能有一个角色

D.在该模型中,权限与用户关联,用户与角色关联

点击查看答案
第4题
在进行应用系统的测试时,应尽可能避免使用包含个人隐私和其它敏感信息的实际生产系统中的数据,如果需要使用时,以下哪一项不是必须做的:()

A.测试系统应使用不低于生产系统的访问控制措施

B.为测试系统中的数据部署完善的备份与恢复措施

C.在测试完成后立即清除测试系统中的所有敏感数据

D.部署审计措施,记录生产数据的拷贝和使用

点击查看答案
第5题
对于上传的页面,在单击上传时,会弹出一个对话框,在弹出的对话框中输入多个文件名,然后单击上传,若单击上传这个对话框没有访问控制,就可以通过在浏览器中直接输入URL访问,可能会导致某些用户在不经过认证的情况下直接上传文件。从以上描述中,可以得出该系统存在()安全漏洞。

A.不安全的加密存储

B.安全配置错误

C.没有限制的URL访问

D.传输层保护不足

点击查看答案
第6题
一艏新建国内沿海航行的船舶,在建造过程中,船东觉得修改一下其中一个甲板室的尺寸更能符合实际
使用需要,验船师在执行建造检验过程中发现了该问题,遂要求船东提交相关的改动申请,同时要求船东需补送部分图纸重新审查,以下哪些图纸是船东必须提交的?()

A.总布置图

B.舱容图

C.静水力曲线图

D.装载手册(如要求时)

点击查看答案
第7题
为了最大限度地减少基于Web的应用程序的漏洞,以下哪些FIRST操作将锁定系统并最大限度地降低攻击风险()。

A.应用最新的供应商补丁和更新。

B.运行漏洞扫描程序。

C.审查访问控制。

D.在服务器上安装防病毒软件。

点击查看答案
第8题
关于Windows 7中库的概念,下列理解正确的是()。

A.库中的文件不允许删除

B.用户可以从库快速访问磁盘上不同文件夹中的文件

C.库就是系统文件夹,会占用磁盘的大量空间

D.在一个库中不可以包含存储在多个位置中的文件或文件夹

点击查看答案
第9题
在每道用户程序占用一个连续主存空间的多道系统中,下列关于存储保护的叙述不正确的是()

A.设置“基址寄存器”和“限长寄存器”

B.不允许用户修改“基址寄存器”和“限长寄存器”的值

C.在目态下执行程序时,要对访问主存的地址进行核查

D.在管态下执行程序时,要对访问主存的地址进行核查

点击查看答案
第10题
在信息安全的服务中,访问控制的作用是()

A.如何确定自己的身份,如利用一个带有密码的用户账号登陆

B.赋予用户对文件和目录的权限

C.保护系统或主机上的数据不被非认证的用户访问

D.提供类似网络中“劫持”这种手段的攻击的保护措施

点击查看答案
第11题
应用安全,一般是指保障应用程序使用过程和结果的安全。以下内容中不属于应用安全防护考虑的是()。

A.身份鉴别,应用系统应对登录的用户进行身份鉴别,只有通过验证的用户才能访问应用系统资源

B.安全标记,在应用系统层面对主体和客体进行标记,主体不能随意更改权限增加访问控制的力度,限制非法访问

C.剩余信息保护,应用系统应加强硬盘、内存或缓冲区中剩余信息的保护,防止存储在硬盘、内存或缓冲区中的信息被非授权的访问

D.房与设施安全,保证应用系统处于有一个安全的环境条件,包括机房环境、机房安全等级、机房的建造和机房的装修等

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改