参考答案和解析
正确答案:正确
更多“禁止将数据库DBA权限分配给应用程序。”相关问题
  • 第1题:

    不属于DBA职责的是( )。

    A.模式定义

    B.对数据库的权限管理

    C.完整性约束

    D.查看或修改数据库中的数据。


    正确答案:D

  • 第2题:

    250.数据独立性是指用户应用程序与数据库中数据的相互独立性,并且数据在磁盘上的数据库中的存储是由()管理的,用户应用程序一般不需了解。

    • A、MIS
    • B、DBMS
    • C、DSS
    • D、DBA

    正确答案:B

  • 第3题:

    负责DBS的正常运行,承担创建、监控和维护数据库结构责任的数据库用户是()

    • A、应用程序员
    • B、终端用户
    • C、专业用户
    • D、DBA

    正确答案:D

  • 第4题:

    下列()不是由于SQL注入漏洞而造成的危害。

    • A、查看、修改或删除数据库条目和表
    • B、访问数据库系统表
    • C、获得数据库访问权限,甚至获得DBA权限
    • D、控制受害者机器向其他网站发起攻击

    正确答案:D

  • 第5题:

    用户(或应用程序)使用数据库的方式称为权限,以下不是用户权限是()。

    • A、读权限
    • B、插入权限
    • C、修改权限
    • D、导入权限

    正确答案:D

  • 第6题:

    下列与系统权限相关的叙述正确的是()。

    • A、要以其他用户身份授予系统权限,则该用户必须具有GRANTANYPRIVI-LEGE系统权限
    • B、如果使用了WITHADMINOPTION选项,那么被授予系统权限的用户还可以为其他用户授予相同的权限
    • C、因为DBA拥有数据库,所以只有DBA才能授予系统权限
    • D、取消某个用户的系统权限时,也会取消被这个用户授予该权限的其他用户的相同权限
    • E、取消某个用户的系统权限时,并不会取消被这个用户授予该权限的其他用户相同权限

    正确答案:A,B,E

  • 第7题:

    个小型组织有一个数据库管理员(DBA)。DBA具有UNIX服务器的根访问权限,它承载着数据库应用程序。在这种情况下应如何强制执行职责分离?()

    • A、雇佣第二个DBA在两者之间实现职责分离
    • B、在所有UNIX服务器上删除DBA的根访问权限
    • C、确保DAB的所有活动都被日志记录并且所有的日志都备份在磁盘上
    • D、确保数据库日志都转发到一台DBA不具有根权限的UNIX服务器上

    正确答案:D

  • 第8题:

    下列关于系统管理员和数据库管理员权限的说法正确的是()。

    • A、在人员不足时,系统管理员能同时拥有数据库管理员(DBA)的权限
    • B、数据库管理员为了方便应用系统的数据库管理员操作数据库,应为所有的应用数据库的管理员授予DBA的权限
    • C、不同应用数据库的管理员一般不能具备访问其他应用数据库的权限
    • D、系统上线后,应删除测试账户,严禁系统开发人员掌握系统管理员口令

    正确答案:C,D

  • 第9题:

    单选题
    Oracle有多达20个以上的缺省用户,Sybase也有超过10个的缺省用户,为了保证数据库安全,需要()。
    A

    给缺省用户设置DBA权限

    B

    给缺省用户设置为用户权限

    C

    将缺省用户名称改成DBA

    D

    更改这些缺省用户密码


    正确答案: D
    解析: 暂无解析

  • 第10题:

    单选题
    用户(或应用程序)使用数据库的方式称为权限,以下不是用户权限是()。
    A

    读权限

    B

    插入权限

    C

    修改权限

    D

    导入权限


    正确答案: C
    解析: 暂无解析

  • 第11题:

    单选题
    IS审计师发现数据库管理员(DBA)有生产数据的读写权限。该IS审计师应该:()
    A

    接受DBA访问为普遍做法

    B

    评估与DBA功能相关的控制

    C

    建议立即撤销DBA对生产数据的访问权限

    D

    审查DBA批准的用户访问权限


    正确答案: D
    解析: 发现潜在的风险时,寻找最好的控制是一种良好的做法,但IS审计师应该评估相关控制,DBA的访问权限应基于按须知密和按需执行的原则,因此,撤销可能会移除必要的访问权限。通常情况下,DBA可能需要某些生产数据的访问权限。授予用户权限是数据所有者的职责,与DBA无关。

  • 第12题:

    单选题
    以下哪个是数据库管理员(DBA)可以行使的职责?()
    A

    计算机的操作

    B

    应用程序开发

    C

    系统容量规划

    D

    应用程序维护


    正确答案: D
    解析: 暂无解析

  • 第13题:

    IS审计师发现数据库管理员(DBA)有生产数据的读写权限。该IS审计师应该:()

    • A、接受DBA访问为普遍做法
    • B、评估与DBA功能相关的控制
    • C、建议立即撤销DBA对生产数据的访问权限
    • D、审查DBA批准的用户访问权限

    正确答案:B

  • 第14题:

    下面关于DBA职责的选项中,不正确的是()

    • A、编写应用程序
    • B、监控数据库运行
    • C、定义模式
    • D、转储与恢复

    正确答案:C

  • 第15题:

    数据库用户可分为()等几类。

    • A、系统分析员
    • B、专业用户
    • C、应用程序员
    • D、终端用户
    • E、DBA

    正确答案:B,C,D,E

  • 第16题:

    需要取得SMP应用数据库dba权限的用户有:()

    • A、smpmml
    • B、rbs
    • C、subman
    • D、smpsys

    正确答案:A,B,C,D

  • 第17题:

    Oracle有多达20个以上的缺省用户,Sybase也有超过10个的缺省用户,为了保证数据库安全,需要()。

    • A、给缺省用户设置DBA权限
    • B、给缺省用户设置为用户权限
    • C、将缺省用户名称改成DBA
    • D、更改这些缺省用户密码

    正确答案:D

  • 第18题:

    作为数据库系统用户之一的DBA,下列哪些是属于DBA职责范围的工作().

    • A、负责定义并且修改数据库三级模式结构
    • B、监视数据库的使用和运行
    • C、负责调试并安装应用系统的程序
    • D、负责定义数据的安全性要求和完整性约束条件
    • E、负责使用DML语言编写应用程序

    正确答案:A,B,C,D

  • 第19题:

    以下哪个是数据库管理员(DBA)可以行使的职责?()

    • A、计算机的操作
    • B、应用程序开发
    • C、系统容量规划
    • D、应用程序维护

    正确答案:C

  • 第20题:

    单选题
    下面关于DBA职责的选项中,不正确的是()
    A

    编写应用程序

    B

    监控数据库运行

    C

    定义模式

    D

    转储与恢复


    正确答案: B
    解析: 暂无解析

  • 第21题:

    单选题
    除了在代码设计开发阶段预防SQL注入外,对数据库进行加固也能够把攻击者所能造成的损失控制在一定范围内,下列哪项不是数据库加固范围?()
    A

    禁止将任何高权限账号(例如sa,dba等等)用于应用程序数据库访问。更安全的方法是单独为应用创建有限访问账户

    B

    拒绝用户访问敏感的系统存储过程

    C

    禁止用户访问的数据库表

    D

    限制用户所能够访问的数据库表


    正确答案: B
    解析: 暂无解析

  • 第22题:

    单选题
    个小型组织有一个数据库管理员(DBA)。DBA具有UNIX服务器的根访问权限,它承载着数据库应用程序。在这种情况下应如何强制执行职责分离?()
    A

    雇佣第二个DBA在两者之间实现职责分离

    B

    在所有UNIX服务器上删除DBA的根访问权限

    C

    确保DAB的所有活动都被日志记录并且所有的日志都备份在磁盘上

    D

    确保数据库日志都转发到一台DBA不具有根权限的UNIX服务器上


    正确答案: A
    解析: 通过创建DBA不能清除或修改的日志,可以让职责分离得到实施。选择A可以解决这个问题,但增加聘任员工是一个确保职责分离的昂贵的方式。选项B不会是最好的答案,因为DBA都需要数据库服务器的根访问权限,以便升级或安装补丁。选项C是不正确的,因为管理员可以在磁盘备份之前修改或删除记录。

  • 第23题:

    单选题
    下列不属于DBA职责的是( )
    A

    定义并存储数据库内容

    B

    监督和控制数据库使用

    C

    编写应用程序

    D

    负责数据库维护


    正确答案: A
    解析: 暂无解析