实施日志管理流程
实施双因素身份认证
使用表视图访问敏感数据
将数据库服务器与应用程序服务器分开
第1题:
除了在代码设计开发阶段预防SQL注入外,对数据库进行加固也能够把攻击者所能造成的损失控制在一定范围内,下列哪项不是数据库加固范围()。
A.禁止将任何高权限账号(例如sa,dba等等)用于应用程序数据库访问。更安全的方法是单独为应用创建有限访问账户
B.拒绝用户访问敏感的系统存储过程
C.禁止用户访问的数据库表
D.限制用户所能够访问的数据库表
第2题:
第3题:
以下关于RADIUS协议的描述,正确的是(47)。
A.如果需要对用户的访问请求进行提问(Challenge),则网络访问服务器(NAS)对用户密码进行加密;并发送给RADIUS认证服务器
B.通过RADIUS协议可以识别非法的用户,并记录闯入者的日期和时间
C.在这种C/S协议中,服务器端是网络访问服务器(NAS),客户端是RADIUS认证服务器
D.网络访问服务器(NAS)与RADIUS认证服务器之间通过UDP数据报交换请求/响应信息
第4题:
信息安全管理要求建立有效管理()的流程。
第5题:
IS审计师应建议采取以下哪项措施来保护数据仓库中存储的特定敏感信息?()
第6题:
正确地描述了RADIUS协议的是:(62)。
A.如果需要对用户的访问请求进行提问(Challenge),则网络访问服务器(NAS)对用户密码进行加密,并发送给RADIUS认证服务器
B.网络访问服务器(NAS)与RADIUS认证服务器之间通过UDP数据报交换请求邝向应信息
C.在这种C/S协议中,服务器端是网络访问服务器(NAS),客户端是RAD IUS认证服务器
D.通过RADIUS协议可以识别非法的用户,并记录闯入者的日期和时间
第7题:
第8题:
此题为判断题(对,错)。
第9题:
下列哪个选项属于CiscoWorks的组成要素?()
第10题:
数据库中的数据库级别所拥有的访问功能是()