单选题
  1. 有效防范sql汪入攻击的最佳控制是?

A、 SSL加密
B、

数字签名

C、 输入验证
D、 unicode转换
下载APP答题
由4l***ok提供 分享 举报 纠错

相关试题

单选题 营销部门的三个员工使用共享账户维护公司社交媒体的新闻信息的发布,这一过程存在什么问题?

A、

无法实现对更新的问责制

B、

并发登录导致更新发生冲突

C、

账尸被别人修改后无法登录

D、

发布未经审批的信息

单选题 云服务过程中关于数据机密泄露最可能因为()

A、

安全证书过期

B、

没有基于角色的访问控制RBAC

C、

数据库中多个租户

D、

缺乏数据备份策略

单选题 以下哪项是检测型控制(又称发现型控制)?

A、

物理访问时的证章

B、

输入时的编辑检查

C、

哈希值验证

D、

恢复程序(或者备份流程)

单选题 数据库中的订单数量不断增多,审计师应建议:

A、归档
B、

增加索引

C、

清除历史订单

D、

增加物理存储

单选题 IT审计师审查了为系统实施所做的审计工作,升确定导致重大问题的弱点不在审计范围内。这很有可能是在审计计划时哪一种类型的审计风险最可能被忽略?

A、抽样风险
B、

固有风险

C、

检测风险

D、控制风险

单选题 以下哪项是检测型控制(又称发现型控制)?

A、

物理访问时的证章

B、

输入时的编辑检查

C、

哈希值验证

D、

恢复程序(或者备份流程)

单选题 一个IT审计经理参加并担任了监备某个项目中的项目经理。回到审计部门后,他被安排参加对上述项目的审计,该审计经理是审计部门中唯一具有项目管理知识的人员。最佳做法是:

A、

由该审计经理参加审计,因为只有他具备项目管理知识。

B、

不考虑是否具备项目管理知识,指派另外一个审计师参加审计。

C、

指派一个高级审计师参加审计,开由该审计经理对审计结果进行复核。

D、

推迟审计,直到合适的审计资源出现。

单选题 审计师发现某重要关键系统巳6个月未更新安全补丁程序,下一步最应该做什么?

A、审查补丁管理程序
B、

确定延迟安装补丁的根本原因

C、

建议马上进行补丁更新

D、

将该问题立刻报告管理层