單項(xiàng)選擇題某組織正在開發(fā)基于Web的新應(yīng)用程序來處理客戶訂單。應(yīng)實(shí)施一下哪項(xiàng)安全措施來保護(hù)此應(yīng)用程序不受黑客攻擊?()

A.確保在防火墻處封鎖端口80和441
B.檢查所有服務(wù)器上的文件和訪問權(quán)限,以確保所有文件都具有只讀訪問權(quán)限
C.執(zhí)行Web應(yīng)用程序安全審查
D.確保僅現(xiàn)有客戶的IP地址能夠通過防火墻


您可能感興趣的試卷

你可能感興趣的試題

2.單項(xiàng)選擇題以下哪個是IS審計師在審計日志方面最普遍考慮的問題?()

A.日志只能被系統(tǒng)管理員檢查
B.需要特殊工具才能搜集和檢閱日
C.一般情況下日志不是有規(guī)律的被備份
D.搜集日志但并不分析

3.單項(xiàng)選擇題下列哪項(xiàng)是減少非法進(jìn)入無人值守最終用戶電腦系統(tǒng)最好的方式?()

A.使用密碼保護(hù)的屏幕保護(hù)程序
B.當(dāng)用戶離開系統(tǒng)使用自動注銷
C.在預(yù)定的時間間隔終止用戶會話
D.關(guān)掉顯示器因此屏幕是空白的

4.單項(xiàng)選擇題IS審計師要審查一臺服務(wù)器操作系統(tǒng)的完整性,應(yīng)該主要做到:()

A.驗(yàn)證用戶程序不會援引特權(quán)程序或者服務(wù)調(diào)用
B.確定管理員用戶是否有恰當(dāng)?shù)目诹羁刂拼胧?br /> C.確保配置文件的權(quán)限是正確的
D.驗(yàn)證服務(wù)器上運(yùn)行的程序或服務(wù)來自于有效的源碼

5.單項(xiàng)選擇題一個信息系統(tǒng)審計師得知IT部門正在考慮一項(xiàng)計劃,將遍布世界各地的辦事處使用的應(yīng)用程序從集中式用戶訪問管理切換到分布式管理。所有的應(yīng)用程序集中在總公司的數(shù)據(jù)中心。根據(jù)新的計劃,每個國家都將有一個本地管理員負(fù)責(zé)管理和維護(hù)本地用戶訪問。信息審計師應(yīng)該就此計劃相關(guān)的風(fēng)險提出怎樣的建議?()

A.這個計劃是不能接受的,因?yàn)樵黾恿宋唇?jīng)授權(quán)的用戶訪問的風(fēng)險
B.這個計劃是可以接受的,只要所有用戶訪問是由總公司的高級管理層批準(zhǔn)
C.這個計劃是不能接受的,因?yàn)楸镜毓芾韱T可能缺乏相應(yīng)的安全技能或培訓(xùn)
D.這個計劃是可以接受的,只要有適當(dāng)?shù)谋O(jiān)督控制和充分的用戶訪問權(quán)限級別批準(zhǔn)

最新試題

哪一項(xiàng)提供IT在一家企業(yè)內(nèi)的作用的最全面描述()

題型:單項(xiàng)選擇題

訂單由于不同的交貨日期,所以一個訂單通常會收到多張發(fā)票,以下哪一項(xiàng)是檢測重復(fù)付款的最佳方法()

題型:單項(xiàng)選擇題

審計師發(fā)現(xiàn)系統(tǒng)存在很多多余生產(chǎn)系統(tǒng)權(quán)限沒有及時清除,審計師應(yīng)該建議()

題型:單項(xiàng)選擇題

在實(shí)施后審查時,以下哪項(xiàng)最能證明用戶需求得到了滿足()

題型:單項(xiàng)選擇題

組織將重要包含重要客戶信息的信息系統(tǒng)外包給國外的云服務(wù)商,最主要需要注意以下哪一點(diǎn)()

題型:單項(xiàng)選擇題

網(wǎng)上系統(tǒng)應(yīng)用在使用過程中由于數(shù)據(jù)量大導(dǎo)致延遲,系統(tǒng)響應(yīng)時間無法接受,哪一項(xiàng)可以提升應(yīng)用的性能()

題型:單項(xiàng)選擇題

直接把包含有生物信息數(shù)據(jù)的生產(chǎn)數(shù)據(jù)副本放入測試環(huán)境中,哪項(xiàng)最可以減輕隱私方面的影響()

題型:單項(xiàng)選擇題

哪一項(xiàng)可確保新建設(shè)的數(shù)據(jù)倉庫滿足公司需求()

題型:單項(xiàng)選擇題

為防止未授權(quán)的變更被移入生產(chǎn)環(huán)境,最有效方式是以下哪一項(xiàng)()

題型:單項(xiàng)選擇題

如果跟蹤審計顯示尚未啟動某些管理行動計劃,信息系統(tǒng)審計師首先應(yīng)該怎么做()

題型:單項(xiàng)選擇題