试题详情
- 单项选择题最小特权是软件安全设计的基本原则,某应用程序在设计时,设计人员给出了以下四种策略,其中有一个违反了最小特权的原则,作为评审专家,请指出是哪一个?()
A、软件在Linux下按照时,设定运行时使用nobody用户运行实例
B、软件的日志备份模块由于需要备份所有数据库数据,在备份模块运行时,以数据库备份操作员账号连接数据库
C、软件的日志模块由于要向数据库中的日志表中写入日志信息,使用了一个日志用户账号连接数据库,该账号仅对日志表拥有权限
D、为了保证软件在Windows下能稳定的运行,设定运行权限为system,确保系统运行正常,不会因为权限不足产生运行错误
- D
关注下方微信公众号,在线模考后查看
热门试题
- 下面哪项是分级保护方案设计指南?()
- 统计数据指出,对大多数计算机系统来说,最
- 审计师发现控制存在小弱点,例如弱口令或者
- 下列对审计系统基本组成描述正确的是()
- 有关信息安全事件的描述不正确的是()。
- 审计电子资金转账(EFT)系统时,IS审
- 系统地识别和管理组织所应用的过程,特别是
- 业务影响分析(BIA)的主要目标是? (
- 业务持续管理需要重点考虑以下那个方面?(
- 企业将其技术支持职能(helpdesk)
- 在IS部门中,下面哪一项IS审计师认为是
- 风险评估主要包括风险分析准备、风险素识别
- 当通知审计结果时,IS审计师应该牢记他们
- 在网上交易处理系统中,保持数据的完整性是
- 以下哪一项不是《GB/T20274信息安
- 实施安全程序能够加强下列所有选项,除了:
- 某单位在评估生物识别系统时,对安全性提出
- 公司数据库管理员(DBA)的一台笔记本电
- 开发组织政策的自底向上法通过()。
- 审计章程应该()