试题详情
- 单项选择题最小特权是软件安全设计的基本原则,其应用程序在设计时,设计人员给出了以下四种策略,其中有一个违反了最小特权的原则,作为评审专家,请指出是哪一个?()
A、软件在Linux下按照时,设定运行时使用nobody用户运行实例
B、软件的日志备份模块由于需要备份所有数据库数据,在备份模块运行时,以数据库备份操作员账户连接数据库
C、软件的日志模块由于要向数据库中的日志表中写入日志信息,使用了一个日志用户账号连接数据库,该账号对日志表拥有权限。
D、为了保护软件在Windows下能稳定运行,设定运行权限为system,确保系统运行正常,不会因为权限不足产生运行错误
- D
关注下方微信公众号,在线模考后查看
热门试题
- 对恶意代码的预防,需要采取增强安全防范策
- 信息系统的业务特性应该从哪里获取?()
- Which of the followi
- 有关系统安全工程能力成熟度模型(SSCM
- 以下哪个属性不会出现在防火墙的访问控制策
- 区别脆弱性评估和渗透测试是脆弱性评估()
- 信息系统审计师在对软件使用及许可方面进行
- IS审计师要审查一台服务器操作系统的完整
- 风险等级
- 从计算机安全角度出发,以下哪一项是社交工
- 加密钥匙
- 以下哪项代表了在电子数据交换环境最大的潜
- 以下哪一项是减轻职责划分不当引发风险的补
- 管理体系审计员进行通信访问控制审查,首先
- 以下哪一种局域网传输媒介是最可靠的?()
- 从控制角度而言,工作的描述的关键要素在于
- 在客户机服务器结构中,域名服务(DNS)
- 以下哪一项不是我国国务院信息化办公室为加
- 下面关于定性风险评估方法的说法正确的是(
- 下列哪一种密钥生命周期最短()