首页技能鉴定安防职业注册信息安全专业人员(CISA,CISO,CISE)
(单选题)

不受限制的访问生产系统程序的权限将授予以下哪些人?()

A审计师

B不可授予任何人

C系统的属主

D只有维护程序员

正确答案

来源:www.examk.com

答案解析

相似试题

  • (单选题)

    在自主访问环境中,以下哪个实体可以将信息访问权授予给其他人?()

    答案解析

  • (单选题)

    下列哪些操作系统机制检查主体请求访问和使用的客体(文件、设备、程序)等,以确保请求与安全策略一致()。

    答案解析

  • (单选题)

    在审计某全球服务商提供商期间,IS审计师发现,为了允许公司全球客户报告和跟踪问题,公司对服务台应用程序进行了配置,可通过互联网对其进行访问。客户使用共享用户ID在各分支位置通过安全套接字层(SSL)进行连接,其访问权限限制为仅允许创建和查看服务申请。不需要定期更改密码,并且供应商未对应用程序执行安全测试。该IS审计师应该建议以下哪个选项?()

    答案解析

  • (单选题)

    业务应用系统访问公司的数据库采用的方法是在程序中使用单一的ID和密码。下列哪一项对组织的数据将提供有效的访问控制?()

    答案解析

  • (单选题)

    在某个攻击中,入侵者通过由系统用户或系统管理员主动泄漏的可以访问系统资源的信息,获得系统访问权限的行为被称作()

    答案解析

  • (单选题)

    windows文件系统权限管理作用访问控制列表(Access Control List.ACL)机制,以下哪个说法是错误的()

    答案解析

  • (单选题)

    以下场景描述了基于角色的访问控制模型(Role-based Access Control.RBAC):根据组织的业务要求或管理要求,在业务系统中设置若干岗位、职位或分工,管理员负责将权限(不同类别和级别的)分别赋予承担不同工作职责的用户。关于RBAC模型,下列说法错误的是()

    答案解析

  • (单选题)

    张主任的计算机使用Windows7操作系统,他常登陆的用户名为zhang,张主任给他个人文件夹设置了权限为只有zhang这个用户有权访问这个目录,管理员在某次维护中无意将zhang这个用户删除了,随后又重新建了一个用户名为zhang,张主任使用zhang这个用户登录系统后,发现无法访问他原来的个人文件夹,原因是()

    答案解析

  • (单选题)

    个小型组织有一个数据库管理员(DBA)。DBA具有UNIX服务器的根访问权限,它承载着数据库应用程序。在这种情况下应如何强制执行职责分离?()

    答案解析

快考试在线搜题