首页技能鉴定安防职业注册信息安全专业人员(CISA,CISO,CISE)
(单选题)

为保证生产环境程序库的安全,以下哪种方法最好()。

A安装程序访问日志系统

B监视对程序库介质的物理访问

C限制物理的和逻辑的访问

D拒绝来自远程终端的访问

正确答案

来源:www.examk.com

答案解析

C正确,限制物理和逻辑的访问可以保证链接库的安全,防止在本地和通过远程终端进行未经授权的访问A不正确,安装一个对程序访问的日志系统可以发现未经授权的访问,但不能防止其发生B不正确,监视对程序库介质的物理访问只能控制未经授权的物理访问D不正确拒绝所有的远程终端访问是低效率的,而且也不能防止对程序库的物理访问

相似试题

  • (单选题)

    安全评估人员正为某个医疗机构的生产和测试环境进行评估。在访谈中,注意到生产数据被用于测试环境测试,这种情况下存在哪种最有可能的潜在风险?()

    答案解析

  • (单选题)

    生产环境中,确定每个应用系统的重要程序的最佳方法是()。

    答案解析

  • (单选题)

    以下哪种方法有助于确保连接数据库的应用程序的可移植性()。

    答案解析

  • (单选题)

    以下哪种方法不能有效提高WLAN的安全性()

    答案解析

  • (单选题)

    以下哪种方法不能有效保障WLN的安全性?()

    答案解析

  • (单选题)

    程序安全对应用安全有很大的影响,因此安全编程的一个重要环节。用软件工程的方法编制程序是保证安全的根本。在程序设计阶段,推荐使用的方法有() a建立完整的与安全相关的程序文件 b严格控制程序库 c正确选用程序开发工具 d制定适当的程序访问控制

    答案解析

  • (单选题)

    在生产环境中,以下哪一个是确定每一个应用系统关键程度的最好方法?()

    答案解析

  • (单选题)

    某网站在设计对经过了威胁建模和攻击面分析,在开发时要求程序员编写安全的代码,但是在部署时由于管理员将备份存放在WED目录下导致了攻击者可直接下载备份,为了发现系统中是否存在其他类拟问题,以下哪种测试方式是最佳的测试方法。()

    答案解析

  • (单选题)

    程序员恶意修改程序用于修改数据,然后恢复为原始代码,下面哪种方法可以最有效的发现这种恶意行为()。

    答案解析

快考试在线搜题