执行口令组成标准
对口令字符串加密
打口令时进行屏蔽
提供关于所有访问企图的审计线索
第1题:
第2题:
《国家电网公司应用软件通用安全要求》中规定,应用软件部署后,下列()是可以存在的用户或口令。
第3题:
如果许多用户都应用很容易被他人猜出的口令,那么,弥补这种差强人意情况的最好办法是应用发挥以下哪种功能的访问控制软件()
第4题:
使用OAuth2.0进行验证时,用户为了访问存储在第三方应用中的数据时,需要向第三方应用提供()。
第5题:
许多用户的口令很容易被别人猜出,对这种情况的最佳补救方法是应用:()
第6题:
如果要禁止某个用户访问Oracle系统,那么最好的方式是删除该用户,而不是锁定该用户。
第7题:
下列关于应用软件的口令管理的说法正确的是()。
第8题:
内部审计师对公司各项计算机应用程序的访问安全控制进行审查。他发现每项应用中都编制了访问控制程序,那么应向管理当局提出的最好的建议是:()
第9题:
多重口令控制;
能够为口令系列加密的存取控制软件
屏幕保护程序;
在几次无效登录后能够将用户拒之门外的存取控制软件。
第10题:
内部加密的口令;
口令等级;
登录口令;
对等(peer-to-peer)网络。
第11题:
执行口令组成标准
对口令字符串加密
打口令时进行屏蔽
提供关于所有访问企图的审计线索
第12题:
通过将特定的应用限制在特定的文件,来控制对数据的访问
通过将特定的终端限制在特定的应用,来控制对数据的访问
安全取决于对用户ID和用户身份安全性的控制
使用这种类型的访问控制软件将消除任何重要的控制弱点
第13题:
在逻辑访问控制中如果用户账户被共享,这种局面可能造成的最大风险是()。
第14题:
信息系统主管和审计主管也同意维护库存数据系统的完整性对于把正确的产品数量发给商店来说是很关键的。确保这个应用软件完整性的最好办法是通过()。
第15题:
桌面云实现了以下哪种IT资源的分离?
第16题:
应用程序可以被用来阅读包括服务器上所有经过授权的访问用户编码的文件,防止这种情况发生的一种控制是:()
第17题:
应用系统相关的数据访问安全可以通过下面所有的方法来实施,除了()。
第18题:
在防止作案人获取用户口令方面,以下哪种程序最有效?()
第19题:
为了防止对应用系统中信息的未授权访问,正确的做法是()
第20题:
《国家电网公司应用软件通用安全要求》规定,应用软件部署后,下列()是可以存在的用户或口令。
第21题:
口令
用户名
用户名和口令
访问令牌
第22题:
定期变更用户名和登录口令
按照访问控制策略限制用户访问应用系统功能
隔离敏感系统
B+C
第23题:
非授权用户可以使用ID擅自进入
用户访问管理费时
很容易猜测密码
无法确定用户责任
第24题:
不鼓励用户把口令写下来。
实施一种电脑程序,该程序测试表明,口令不易被他人猜到。
应用“识破”鉴定技术,在这种技术中,用户使用个人密码以及能够生成自动密码的卡片。
将口令授权限制在每天的某个时候或某个地点。