逻辑访问控制审查的主要目标是:()

题目

逻辑访问控制审查的主要目标是:()

  • A、审查软件提供的访问控制
  • B、确保访问权限由组织的权利机构授予
  • C、穿行性测试并评估IT坏境下提供的访问权限
  • D、保证对计算机硬件进行适当保护以防止滥用
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

数据链路层分成的两个子层以及它们代表的意思分别是( )。

A、MAC和LLC,逻辑链路控制子层和媒体访问控制子层

B、LLA和MMC, 逻辑链路访问子层和媒体管理控制子层

C、LLA和MAC, 逻辑链路访问子层和媒体访问控制子层

D、LLC和MAC, 逻辑链路控制子层和媒体访问控制子层


正确答案:D

第2题:

系统的安全策略和审查记录使得机构管理者能够确保用户对其自身的行为负责。为了使用系统记录,使安全策略发挥作用,下面哪一项是首要必需的?()

  • A、物理访问控制
  • B、环境控制
  • C、管理控制
  • D、逻辑访问控制

正确答案:C

第3题:

任何访问控制策略最终均可被模型化为()。

A、访问列表

B、访问矩阵

C、访问逻辑

D、访问结构


参考答案:B

第4题:

对逻辑访问控制实施检查的主要目的是()。

  • A、确保组织安全政策与逻辑访问设计和架构保持一致
  • B、确保逻辑访问控制的技术实施与安全管理者的目标一致
  • C、确保逻辑访问控制的技术实施与数据所有者的目标一致
  • D、理解访问控制是如何实施的

正确答案:A

第5题:

审查完业务流程后,某大型组织正基于语音IP (VoIP)技术部署新的Web应用程序。要实施便于该VoIP Web应用程序安全管理的访问控制,以下哪项是最合适的方法?()

  • A、细化访问控制
  • B、基于角色的访问控制(RBAC)
  • C、访问控制列表
  • D、网络/服务访问控制

正确答案:B

第6题:

以下哪一项不能适应特洛伊木马的攻击?()

  • A、强制访问控制
  • B、自主访问控制
  • C、逻辑访问控制
  • D、访问控制表

正确答案:B

第7题:

审查客户端服务器环境的访问控制的IS审计师应该首先:()

  • A、评估加密技术
  • B、识别网络访问点
  • C、审查身份管理系统
  • D、审查应用程序级访问控制

正确答案:B

第8题:

在局域网模型中,数据链路层分为

A.逻辑链路控制子层和网络子层 B.逻辑链路控制子层和媒体访问控制子层 C.网络接口访问控制子层和媒体访问控制子层D.逻辑链路控制子层网络接口访问控制子层


正确答案:B
由于局域网使用了多种传输介质,而介质访问协议又与具体的传输介质和拓扑结构相关,所以IEEE 802标准将数据链路层分成了两个子层:一个是与物理介质相关的部分,称为介质访问控制子层(MAC);另一个是统一的逻辑链路控制子层(LLC)。

第9题:

逻辑访问控制为计算机系统的访问控制提供了技术方法,以下哪一项不是逻辑访问控制的收益()。

  • A、完整性
  • B、可用性
  • C、可靠性
  • D、机密性

正确答案:C

第10题:

以下哪一种控制方法最有效的保证产品源代码和目标代码是一致的()。

  • A、源代码和目标代码比较报告
  • B、库控制软件严格限制对于源代码的改变
  • C、严格限制访问源代码和目标代码
  • D、对于源代码和目标代码的数据和时间戳审查

正确答案:D

更多相关问题