單項(xiàng)選擇題信息系統(tǒng)審計(jì)師發(fā)現(xiàn),為了提高性能已經(jīng)把WEB應(yīng)用程序的驗(yàn)證控制從服務(wù)器遷移到客戶端,那么遭受以下哪一項(xiàng)攻擊的風(fēng)險(xiǎn)最可能增加?()

A.PHISHING
B.SQL注入
C.DOS
D.緩沖區(qū)溢出


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題某公司確定其網(wǎng)站遭到損壞,在托管應(yīng)用的服務(wù)器上被安裝了rootkit惡意軟件。以下哪一項(xiàng)最有可能防止事故?()

A.基于主機(jī)的入侵防御系統(tǒng)(IPS)
B.基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)(IDS)
C.防火墻
D.安裝操作系統(tǒng)(OS)修補(bǔ)程序

2.單項(xiàng)選擇題組織使用生產(chǎn)系統(tǒng)的交易信息進(jìn)行測(cè)試,最大的風(fēng)險(xiǎn)是:()

A.對(duì)信息未進(jìn)行脫敏處理
B.對(duì)生產(chǎn)系統(tǒng)的交易信息修改進(jìn)行測(cè)試
C.不能測(cè)試全部功能
D.交易信息中有大量相似數(shù)據(jù)

3.單項(xiàng)選擇題信息系統(tǒng)審計(jì)師審查各種IT外包合同采購(gòu)流程。確保中標(biāo)的承包商滿足以下哪項(xiàng)要求?()

A.維護(hù)了內(nèi)部審計(jì)功能。
B.是按確定的業(yè)務(wù)標(biāo)準(zhǔn)選擇出來(lái)的。
C.要求所有員工都簽署機(jī)密性協(xié)議。
D.消除了外包風(fēng)險(xiǎn)。

4.單項(xiàng)選擇題在IT治理中,以下哪一項(xiàng)對(duì)有效的風(fēng)險(xiǎn)管理來(lái)說(shuō)是必要的?()

A.IT風(fēng)險(xiǎn)管理與公司風(fēng)險(xiǎn)管理相分離
B.審計(jì)委員會(huì)負(fù)責(zé)批準(zhǔn)風(fēng)險(xiǎn)管理策略
C.各地區(qū)經(jīng)理(local managers)只負(fù)責(zé)風(fēng)險(xiǎn)評(píng)估
D.在管理過(guò)程中對(duì)風(fēng)險(xiǎn)進(jìn)行評(píng)估

5.單項(xiàng)選擇題一個(gè)公司正在實(shí)施控制自我評(píng)估項(xiàng)目,審計(jì)師應(yīng)該做什么?()

A.跟蹤項(xiàng)目的執(zhí)行情況,并及時(shí)報(bào)告進(jìn)展?fàn)顩r。
B.以領(lǐng)導(dǎo)者的身份參加項(xiàng)目。
C.項(xiàng)目審批者。
D.審計(jì)師應(yīng)該重新修定審計(jì)方案,以避免與自我評(píng)估的內(nèi)容重疊。

最新試題

系統(tǒng)開(kāi)發(fā)周期SDLC的哪一個(gè)階段進(jìn)行風(fēng)險(xiǎn)評(píng)估是最有幫助的()

題型:?jiǎn)雾?xiàng)選擇題

在實(shí)施后審查時(shí),以下哪項(xiàng)最能證明用戶需求得到了滿足()

題型:?jiǎn)雾?xiàng)選擇題

在評(píng)估企業(yè)資源規(guī)劃(ERP)實(shí)施供應(yīng)商時(shí),信息系統(tǒng)審計(jì)師應(yīng)首先建議執(zhí)行()

題型:?jiǎn)雾?xiàng)選擇題

以下哪一項(xiàng)是系統(tǒng)變更回滾計(jì)劃的主要目的()

題型:?jiǎn)雾?xiàng)選擇題

公司外包服務(wù)給第三方,如何確定第三方提供的服務(wù)水平管理的處部審過(guò)報(bào)告是可被接受的()

題型:?jiǎn)雾?xiàng)選擇題

實(shí)施三單(訂單、貨物單據(jù)和發(fā)票)自動(dòng)匹配的目的是控制以下哪種風(fēng)險(xiǎn)()

題型:?jiǎn)雾?xiàng)選擇題

在制定項(xiàng)目風(fēng)險(xiǎn)登記表時(shí),以下哪項(xiàng)是最重要的行動(dòng)()

題型:?jiǎn)雾?xiàng)選擇題

為使信息系統(tǒng)審計(jì)師更好地從發(fā)現(xiàn)和結(jié)論中做出判斷,審計(jì)證據(jù)應(yīng)符合以下哪些要求()

題型:?jiǎn)雾?xiàng)選擇題

直接把包含有生物信息數(shù)據(jù)的生產(chǎn)數(shù)據(jù)副本放入測(cè)試環(huán)境中,哪項(xiàng)最可以減輕隱私方面的影響()

題型:?jiǎn)雾?xiàng)選擇題

下列哪一項(xiàng)可用于評(píng)估IT運(yùn)營(yíng)效率()

題型:?jiǎn)雾?xiàng)選擇題