试题详情
- 单项选择题以下有关访问控制的描述不正确的是()。
A、口令是最常见的验证身份的措施,也是重要的信息资产,应妥善保护和管理
B、系统管理员在给用户分配访问权限时,应该遵循“最小特权原则”,即分配给员工的访问权限只需满足其工作需要的权限,工作之外的权限一律不能分配
C、单点登录系统(一次登录/验证,即可访问多个系统)最大的优势是提升了便利性,但是又面临着“把所有鸡蛋放在一个篮子”的风险
D、双因子认证(又称强认证)就是一个系统需要两道密码才能进入
- D
关注下方微信公众号,在线模考后查看
热门试题
- 当评估IT服务交付时,下面哪一项是其中最
- 确定异构环境下跨平台的资料访问方式,IS
- 当用户输入的数据被一个解释器当作命令或查
- 在冗余磁盘陈列中,以下不具有容错技术的是
- 下列对蜜网关键技术描述不正确的是()。
- Which of the followi
- 下面哪一项保护措施对于确保信息处理设施内
- 一个组织已经创建了一个策略来定义用户禁止
- 系统开发过程中,下面哪个阶段将会准备用户
- 作为一个组织第一次建立业务连续计划时,最
- 衡量残余风险应当考虑的因素为()
- 一个组织应该在软件程序测试的哪个阶段进行
- 下面哪个模型和软件安全开发无关()?
- 下面哪一项不是黑客攻击在信息收集阶段使用
- 一个信息系统审计师审核一个组织的风险评估
- 信息安全等级保护技术要求的三种类型是()
- 下面哪项是分级保护的技术标准?()
- 路由器
- 在IS项目的计划阶段的假设包括高度的风险
- 以下哪各选项是监控超出定义或值交易的最有