首页 > 成人高考
题目内容 (请给出正确答案)
[单选题]

安全团队计划在企业用户访问审查流程中使用自动账户对账。在运行审计时,必须实施以下哪项以获得最佳结果且错误最少()。

A.频繁的审计。

B.职责分离(SoD)。

C.从审查中删除服务帐户。

D.明确的供应政策。

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“安全团队计划在企业用户访问审查流程中使用自动账户对账。在运行…”相关的问题
第1题
一家大型组织的人力资源和安全团队正计划实施技术以消除手动用户访问审查并提高合规性。以下哪个选项最有可能解决与用户访问相关的问题()。

A.实施特权访问管理(PAM)系统。

B.实施基于角色的访问控制(RBAC)系统。

C.实施身份和访问管理(IAM)平台。

D.实施单点登录(SSO)平台。

点击查看答案
第2题
一个企业计划在VPC中配置一个管理网络,同时在此VPC中部署了web服务,所以必须允许Internet流量和后台管理流量。企业希望管理网络接口只能接收指定IP地址的ssh登录,同时web服务的IP地址能处理任意InternetIP地址的访问。使用以下选项中的哪种配置才能在一个主机中实现该诉求()

A.企业应该在不同的子网分别给主机创建两个网络接口,配置各自的安全组用于访问控制

B.单个主机不可能拥有两个IP地址

C.企业应该在同一个子网和安全组中创建两个网络接口,分别配置不同的IP地址

D.企业应该创建一个主机网络接口,分别接入两个子网,以及配置了不同的地址和安全组

点击查看答案
第3题
一家金融服务组织聘请了一名安全顾问来审查各个团队的员工使用的流程。顾问采访了一名应用程序开发实践的成员,发现他们的威胁模型存在差距。以下哪项正确代表了何时应该修改威胁模型()。

A.应用操作系统(OS)补丁后。

B.新的开发人员被聘请到团队中。

C.修改防火墙规则策略后。

D.添加了一个新的数据存储库。

点击查看答案
第4题
为服装零售商员工提供用户帐户,这些帐户提供对合作伙伴企业资源的访问权限。所有合作伙伴企业都使用通用身份和访问管理(IAM)协议和不同的技术。在扩展身份原则下,合作伙伴企业之间允许此IAM操作的流程是什么()。

A.服装零售商充当用户自助服务,使用行业标准确认用户身份,然后将凭据发送给充当服务提供商并允许访问服务的合作伙伴企业。

B.服装零售商充当身份提供者(IdP),使用行业标准确认用户身份,然后将凭据发送给充当服务提供者并允许访问服务的合作伙伴企业。

C.服装零售商充当服务提供商,使用行业标准确认用户身份,然后将凭据发送给充当身份提供商(IdP)并允许访问资源的合作伙伴企业。

D.服装零售商充当访问控制提供商,使用行业标准确认用户的访问权限,然后将凭据发送给充当服务提供商并允许访问资源的合作伙伴企业。

点击查看答案
第5题
在对新产品进行安全审查时,信息安全专家发现组织的产品开发团队提议从客户那里收集政府颁发的身份(ID)号码,以用作唯一的客户标识符。应该向产品开发团队提出以下哪些建议()。

A.客户标识符应该是用户政府颁发的ID号的变体。

B.客户标识符应该是用户政府颁发的ID号的加密哈希。

C.应使用与政府颁发的用户ID号码不同的客户标识符。

D.客户标识符应该是用户名的变体,例如“jdoe”或“john、doe”。

点击查看答案
第6题
以下哪一项是实施使用中数据控制的好处()。

A.如果数据丢失,必须解密才能打开。

B.查看数据时,只能由授权用户打印。

C.在查看数据时,可以使用安全协议对其进行访问。

D.如果数据丢失,未经授权的用户可能无法访问。

点击查看答案
第7题
信息安全专家正在审查面向客户的应用程序上的用户访问控制。应用程序必须具备多重身份验证(MFA)。该应用程序当前需要用户名和密码才能登录。以下哪个选项最适合实施MFA()。

A.地理定位用户并与以前的登录进行比较。

B.需要预先选择的号码作为登录的一部分。

C.让用户回答一个他们知道的秘密问题。

D.输入从硬件令牌自动生成的数字。

点击查看答案
第8题
应用安全,一般是指保障应用程序使用过程和结果的安全。以下内容中不属于应用安全防护考虑的是()。

A.身份鉴别,应用系统应对登录的用户进行身份鉴别,只有通过验证的用户才能访问应用系统资源

B.安全标记,在应用系统层面对主体和客体进行标记,主体不能随意更改权限增加访问控制的力度,限制非法访问

C.剩余信息保护,应用系统应加强硬盘、内存或缓冲区中剩余信息的保护,防止存储在硬盘、内存或缓冲区中的信息被非授权的访问

D.房与设施安全,保证应用系统处于有一个安全的环境条件,包括机房环境、机房安全等级、机房的建造和机房的装修等

点击查看答案
第9题
为员工提供保护机构重要信息资源所需的信息的主要机制是什么()。

A.实施用于协调用户帐户创建的访问配置流程。

B.将安全意识和培训作为整体信息安全计划的一部分。

C.一种信息技术(IT)安全策略,用于保护系统的机密性、完整性和可用性。

D.对组织执行定期安全和隐私评估。

点击查看答案
第10题
应用安全,一般是指保障应用程序使用过程和结果的安全,以下内容中不属于应用安全防护考虑的是()

A.身份鉴别,应用系统应对登陆的用户进行身份鉴别,只有通过验证的用户才能访问应用系统资源

B.安全标记,在应用系统层面对主体和客体进行标记,主体不能随意更改权限,增加访问控制的力度,限制非法访问

C.剩余信息保护,应用系统应加强硬盘、内存或缓冲区中剩余信息的保护,防止存储在硬盘、内存或缓冲区中的信息被非授权的访问

D.机房与设施安全,保证应用系统处于有一个安全的环境条件,包括机房环境、机房安全等级、机房的建造和机房的装修等

点击查看答案
第11题
在Any ShareOAuth2.0访问授权协议中,如果授权服务器将用户代理重定向至客户端时携带了令牌,则这是在进行以下哪种流程?()

A.授权码许可流程

B.隐式许可流程

C.单点登录

D.匿名登录

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改