首页 > 职业资格考试
题目内容 (请给出正确答案)
[单选题]

安全团队计划在企业用户访问审查流程中使用自动账户对账。在运行审计时,必须实施以下哪项以获得最佳结果且错误最少()。

A.频繁的审计。

B.职责分离(SoD)。

C.从审查中删除服务帐户。

D.明确的供应政策。

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“安全团队计划在企业用户访问审查流程中使用自动账户对账。在运行…”相关的问题
第1题
一家大型组织的人力资源和安全团队正计划实施技术以消除手动用户访问审查并提高合规性。以下哪个选项最有可能解决与用户访问相关的问题()。

A.实施特权访问管理(PAM)系统。

B.实施基于角色的访问控制(RBAC)系统。

C.实施身份和访问管理(IAM)平台。

D.实施单点登录(SSO)平台。

点击查看答案
第2题
一家金融服务组织聘请了一名安全顾问来审查各个团队的员工使用的流程。顾问采访了一名应用程序开发实践的成员,发现他们的威胁模型存在差距。以下哪项正确代表了何时应该修改威胁模型()。

A.应用操作系统(OS)补丁后。

B.新的开发人员被聘请到团队中。

C.修改防火墙规则策略后。

D.添加了一个新的数据存储库。

点击查看答案
第3题
为服装零售商员工提供用户帐户,这些帐户提供对合作伙伴企业资源的访问权限。所有合作伙伴企业都使用通用身份和访问管理(IAM)协议和不同的技术。在扩展身份原则下,合作伙伴企业之间允许此IAM操作的流程是什么()。

A.服装零售商充当用户自助服务,使用行业标准确认用户身份,然后将凭据发送给充当服务提供商并允许访问服务的合作伙伴企业。

B.服装零售商充当身份提供者(IdP),使用行业标准确认用户身份,然后将凭据发送给充当服务提供者并允许访问服务的合作伙伴企业。

C.服装零售商充当服务提供商,使用行业标准确认用户身份,然后将凭据发送给充当身份提供商(IdP)并允许访问资源的合作伙伴企业。

D.服装零售商充当访问控制提供商,使用行业标准确认用户的访问权限,然后将凭据发送给充当服务提供商并允许访问资源的合作伙伴企业。

点击查看答案
第4题
在对新产品进行安全审查时,信息安全专家发现组织的产品开发团队提议从客户那里收集政府颁发的身份(ID)号码,以用作唯一的客户标识符。应该向产品开发团队提出以下哪些建议()。

A.客户标识符应该是用户政府颁发的ID号的变体。

B.客户标识符应该是用户政府颁发的ID号的加密哈希。

C.应使用与政府颁发的用户ID号码不同的客户标识符。

D.客户标识符应该是用户名的变体,例如“jdoe”或“john、doe”。

点击查看答案
第5题
市场营销计划在企业的计划体系中,处于极其()的地位,企业内部的各种计划都要围绕营销计划来开展。

A.一般

B.重要

C.战略

D.从属

点击查看答案
第6题
涉及多线换乘的车站施工,如果仅影响一条线路的施工计划在本线办理请销点流程。()
点击查看答案
第7题
你的网络包含两个Web服务器,分别命名为Web1和web2。Web1上有公司的企业网站。web2上是一个测试服务器,包含这个网站的副本。用户通过URLhttp://www.contoso.com连接到Web1。一个名为User1的Web开发人员计划在Web1上测试网站的更新。你要确保User1可以通过URLhttp://www.contoso.com连接到Web2。该解决方案必须确保所有其他计算机连接到Web1。你应该怎么做()

A.从User1的计算机上,在Hosts文件中创建一条记录

B.从User1的计算机上,在Lmhosts文件中创建一条记录

C.从DNS服务器上,创建一个新的主机(A)资源记录

D.从DNS服务器上,创建一个新的别名(CNAME)资源记录

点击查看答案
第8题
发电计划在确保电网和水电厂安全的前提下,(),统筹兼顾,合理利用水能资源,充分发挥水库的综合效益和水电厂在电网运行中的调峰、调频和事故备用等作用。

A.以电定水

B.以水定电

C.水电结合

D.以水为主

点击查看答案
第9题
以下哪一项是实施使用中数据控制的好处()。

A.如果数据丢失,必须解密才能打开。

B.查看数据时,只能由授权用户打印。

C.在查看数据时,可以使用安全协议对其进行访问。

D.如果数据丢失,未经授权的用户可能无法访问。

点击查看答案
第10题

某危险化学品生产企业,有北区、中区和南区等三个生产厂区,北区有库房等,在南区通过氧化反应生产脂溶性剧毒危险化学品A,中区为办公区。为扩大生产,计划在北区新建工程项目。2007年7月2日,北区库房发生爆炸事故,造成作业人员9人死亡、5人受伤。事故损失包括:医药费12万元,丧葬费5万元,抚恤赔偿金180万元,罚款45万元,补充新员工培训费3万元,现场抢险费200万元,停工损失800万元。该企业要取得安全生产许可证应进行的安全评价为()。

A.安全验收评价

B.安全现状评价

C.安全技术评价

D.安全管理评价

点击查看答案
第11题
信息安全专家正在审查面向客户的应用程序上的用户访问控制。应用程序必须具备多重身份验证(MFA)。该应用程序当前需要用户名和密码才能登录。以下哪个选项最适合实施MFA()。

A.地理定位用户并与以前的登录进行比较。

B.需要预先选择的号码作为登录的一部分。

C.让用户回答一个他们知道的秘密问题。

D.输入从硬件令牌自动生成的数字。

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改