基于多因素验证的账号访问管理
定期进行账号重新核验和审批
需要主管或部门经理提供账号信息
经常性地对账号日志进行审查
第1题:
下列哪一项不是问题管理的有效目标?()
第2题:
以下哪一项是本地部署身份管理系统的优点()。
第3题:
以下哪一项是系统工程生命周期(SELC)的阶段()。
第4题:
以下哪一项安全机制提供了限制执行特权活动的最佳方法()。
第5题:
个人网银客户通过网银执行非查询类交易需验证用户身份,用户身份验证手段中的动态口令不包括以下哪一项()
第6题:
关于特权访问,说法正确的是()
第7题:
特权访问用户通常包含顾客
特权访问用户必须包含最高管理者
特权访问用户的访问权限最大权限原则的的应用
特殊访问权应与其职能角色一致
第8题:
动态令牌口令
口令卡口令
证书口令
短信口令
第9题:
用户权限审核
事故管理
基于风险的控制
年度损失预期
第10题:
第11题:
降低行政管理开支
降低基础设施资本成本
控制系统配置
改进身份互操作
第12题:
创建多重特权用户账号
为每个特权用户创建一个普通用户账号
以root身份登录到系统中
指导每一位特权用户以普通用户身份登录到系统
第13题:
以下哪一项有助于身份管理系统降低成本和行政管理开支,同时改善审计和可问责()。
第14题:
以下哪一项是特权用户身份生命周期管理重要措施()。
第15题:
如果需要使用多重特权用户账号,第一步是()
第16题:
攻击者最有可能通过以下哪一项获得对系统的特权访问()。
第17题:
下列哪一项不属于大数据的治理()
第18题:
对于软件的普通用户进程,应该禁止赋予进程特权用户权限。特权用户类型不包括()
第19题:
包含敏感信息的日志
包含系统调用的日志
写系统资源的程序
写用户目录的程序
第20题:
生物识别访问控制
基于角色的访问控制
应用加固
联合身份管理
第21题:
需求分析
开发和部署
产品运营
用户支持
第22题:
针对大用户
信息生命周期管理
安全问题
成本问题
第23题:
单点登录(SSO)
双因素认证
用户自助服务
源目录