注册信息安全专业人员

以下哪项有效的控制可以加强数据库用户访问敏感数据时的可审计性()。A、采取日志管理程序;B、采取双因子授权;C、使用视图表来访问敏感数据;D、将数据库和应用服务器分离。

题目

以下哪项有效的控制可以加强数据库用户访问敏感数据时的可审计性()。

  • A、采取日志管理程序;
  • B、采取双因子授权;
  • C、使用视图表来访问敏感数据;
  • D、将数据库和应用服务器分离。
如果没有搜索结果,请直接 联系老师 获取答案。
如果没有搜索结果,请直接 联系老师 获取答案。
相似问题和答案

第1题:

可以使用ADO来访问的数据库是()。

A.MicrosoftAccess

B.MicrosoftSQLServer

C.Oracle

D.EXCEL


正确答案:ABCD

第2题:

在WindowsXP操作系统中,需要浏览日志文件时,可通过( )进行查看,其中包含有(请作答此空)。

A. 用户访问日志、安全性日志和数据库日志
B. 应用程序日志、安全性日志和系统日志
C. 网络攻击日志、安全审计性日志和数据库日志
D. 网络连接日志、安全审计性日志和web服务日志

答案:B
解析:
应用程序日志、安全性日志和系统日志

第3题:

以下不属于数据库数据安全的是()。

A.审计追踪

B.防止电磁信息泄露

C.用户有连接数据库的授权

D.用户访问权限控制


答案:B

解析:数据库安全技术包括用户身份鉴别、自主存取控制和强制存取控制、视图、审计、数据加密,实现数据库安全性控制的常用方法和技术 用户身份鉴别 该方法由系统提供一定的方式让用户标识自己的名字或身份。每次用户要求进入系统时,由系统进行核对,通过鉴定后才提供系统的使用权。 多层存取控制 通过用户权限定义和合法权检查确保只有合法权限的用户访问数据库,所有未被授权的人员无法存取数据。例如C2级中的自主存取控制(DAC),B1级中的强制存取控制(MAC) 视图机制 为不同的用户定义视图,通过视图机制把要保密的数据对无权存取的用户隐藏起来,从而自动地对数据提供一定程度的安全保护 审计 建立审计日志,把用户对数据库的所有操作自动记录下来放入审计日志中, DBA可以利用审计跟踪的信息,重现导致数据库现有状况的一系列事件,找出非法存取数据的人、时间和内容等 数据加密 对存储和传输的数据进行加密处理,从而使得不知道解密算法的人无法获知数据的内容。

第4题:

在以下与用于离线打印敏感报告的假脱机相关联的漏洞中,IS审计师应认为哪项最为严重?()

  • A、操作员可阅读敏感数据
  • B、未经授权便可修改数据
  • C、可以打印未经授权的报告副本
  • D、发生系统故障时输出会丢失

正确答案:C

第5题:

审计师在审计客户用以检查其银行账户状况的一种基于网络的应用程序。在此期间,审计师确保以下哪项内容意义最为重大?

A.确保只有获得授权的用户才能访问阅读应用程序日志。
B.确保账户余额信息在数据库得到加密。
C.确保应用程序籍以运行的网络服务器放置在安全可靠的场所。
D.诸如账户号码等敏感数据均通过加密通信方式进行提交。

答案:D
解析:
A不正确。阅读应用程序日志不是关键信息,一般用于事后出现问题进行检查。B不正确。账户余额不加密的影响不大,重要是保证不能被非授权人员转移金额。C不正确。服务器的物理安全并不是基于网络的应用程序所特有的风险。D正确。因为是基于网络的应用程序,暴露在公共网络上进行数据传输,因此账户号码等敏感数据的通信方式风险最为重大。

第6题:

(数据库)为了防止合法用户使用数据库时向数据库添加不合语义的数据,应该采取

A、完整性控制B、安全性控制C、并发控制D、访问控制


正确答案:
    

第7题:

防止通过将无人照管的终端连接到主机上而对敏感数据进行非法访问,以下哪项安全控制效果最佳?

A.使用带密码的屏幕保护程序
B.使用工作站脚本程序
C.对数据文件加密
D.自动注销不活动用户

答案:D
解析:
答案A、B、C均不正确。见题解D。答案D正确,自动注销不活动用户可使攻击者推动获得合法用户的机会。

第8题:

关于SQL语言,下列描述不正确的是()

A. SQL是结构化查询语言的所写

B. SQL是访问数据库的标准语言

C. SQL只能访问FOXPRO生成的数据库

D. 通过ODBC,用户可以使用SQL来访问任何类型的数据库


参考答案:C

第9题:

IS审计师应建议采取以下哪项措施来保护数据仓库中存储的特定敏感信息?()

  • A、实施列级和行级权限
  • B、通过强密码增强用户身份认证
  • C、将数据仓库组织成为特定主题的数据库
  • D、记录用户对数据仓库的访问

正确答案:A

第10题:

防止通过将无人照管的终端连接到主机上而对敏感数据进行非法访问,以下哪项安全控制效果最佳?()

  • A、使用带密码的屏幕保护程序
  • B、使用工作站脚本程序
  • C、对数据文件加密
  • D、自动注销不活动用户

正确答案:D

更多相关问题