试题详情
- 单项选择题应用安全,一般是指保障应用程序使用过程和结果的安全。以下内容中不属于应用安全防护考虑的是()。
A、身份鉴别,应用系统应对登录的用户进行身份鉴别,只有通过验证的用户才能访问应用系统资源
B、安全标记,在应用系统层面对主体和客体进行标记,主体不能随意更改权限,增加访问控制的力度,限制非法访问
C、剩余信息保护,应用系统应加强硬盘、内存或缓冲区中剩余信息的保护,防止存储在硬盘、内存或缓冲区中的信息被非授权的访问
D、机房与设施安全,保证应用系统处于有一个安全的环境条件,包括机房环境、机房安全等级、机房的建造和机房的装修等
- D
关注下方微信公众号,在线模考后查看
热门试题
- 环型拓扑结构
- 一位IS审计师发现,有些用户在他们的个人
- 以下哪些是信息资产无需明确的?()
- 最有效的防病毒控制是()。
- 下面哪个选项提供最好的证据证明安全意识程
- 在SQL(结构化查询语言)中,下列哪个是
- S审计师分析数据库管理系统(DBMS)的
- 一个信息系统审计师正在审评该公司的灾难恢
- 测试生成器
- 谁对组织的信息安全负最终责任?()
- 下面的哪一种加密技术可以最大程度地保护无
- 考虑将应用程序从测试环境转换到生产环境,
- SSE-CMM可以对获取组织、工程组织(
- 信息系统审计师正在检查一个测试流程,并得
- 参照完整性约束包括()。
- 在测试数据中使用生产交易的一个优点是:(
- 对于信息系统部门的职责分离情况,以下哪项
- IS审计师在审查使用交叉培训做法的组织时
- 审查客户端服务器环境的访问控制的IS审计
- 对新的应收帐模块实施实质性审计测试时,I