A限制物理访问计算机设备
B检查应用及事务处理日志
C在聘请IT人员之前进行背景检查
D在不活动的特定时间后,锁定用户会话
企业由于人力资源短缺,IT支持一直以来由一位最终用户兼职,最恰当的补偿性控制是:()
单选题查看答案
在招聘过程中,如果在岗位人员的背景调查中出现问题时,以下做法正确的是?()
单选题查看答案
如果一名用户能够查看或修改他没有资格查看或者修改的资源,就表示出现了()
单选题查看答案
如果一名用户能够执行某项功能,但是分配各它的角色并不具有这种权限,就表示出现了()
单选题查看答案
如果要将test文件的所有者和用户组分别改为alice和users组,那么下列命令正确的是()
单选题查看答案
各种硬编码的字符串与用户可终止的数据串联成最终执行语句,这属于典型()的特征。
单选题查看答案
由于IT的发展,灾难恢复计划在大型组织中的应用也发生了变化。如果新计划没有被测试下面哪项是最主要的风险()
单选题查看答案
信息安全活动应由来自组织不同部门并具备相关角色和工作职责的代表进行,下面哪项包括非典型的安全协调应包括的人员?()
单选题查看答案
在逻辑访问控制中如果用户账户被共享,这种局面可能造成的最大风险是:()
单选题查看答案