单项选择题
管理体系审计员进行通信访问控制审查,首先应该关注:()
A.维护使用各种系统资源的访问日志
B.在用户访问系统资源之前的授权和认证
C.通过加密或其他方式对存储在服务器上数据的充分保护
D.确定是否可以利用终端系统资源的责任制和能力.
点击查看答案
相关考题
-
单项选择题
信息安全策略,声称“密码的显示必须以掩码的形式”的目的是防范下面哪种攻击风险?()
A.尾随
B.垃圾搜索
C.肩窥
D.冒充 -
单项选择题
在安全人员的帮助下,对数据提供访问权的责任在于:()
A.数据所有者
B.程序员
C.系统分析师
D.库管员 -
单项选择题
通过社会工程的方法进行非授权访问的风险可以通过以下方法避免:()
A.安全意识程序
B.非对称加密
C.入侵侦测系统
D.非军事区
