单选题

信息安全审计师检查用户生物身份验证系统时发现存在一个非认证人员可以更新存储生物身份认证模板的数据库服务器的弱点。以下哪项为控制此项风险的最佳方法()

A. Kerberos
B. 活体检测
C. 复合生物识别方式
D. 进出拍照记录

查看答案
该试题由用户516****48提供 查看答案人数:4892 如遇到问题请 联系客服
正确答案
该试题由用户516****48提供 查看答案人数:4893 如遇到问题请联系客服

相关试题

换一换
单选题
信息安全审计师检查用户生物身份验证系统时发现存在一个非认证人员可以更新存储生物身份认证模板的数据库服务器的弱点。以下哪项为控制此项风险的最佳方法()
A.Kerberos B.活体检测 C.复合生物识别方式 D.进出拍照记录
答案
单选题
当检查输入控制时,信息系统审计师发现企业一致性策略中,流程允许超级用户覆盖数据验证结果。此IS审计师应该()
A.不关心,可能有其他修补控制来降低风险 B.确保覆盖会自动记录并接受检查 C.验证是否所有这些覆盖被提交给高级管理人员批准 D.建议不允许覆盖
答案
单选题
信息系统审计师在进行审计时发现存在病毒,后续步骤应为()
A.观察反应机制 B.从网络上清除病毒 C.立刻通知相关人员 D.确保病毒被清除
答案
单选题
用户登陆时要进行身份验证,以检查其()。
A.合法性 B.合理性 C.主动性 D.有用性
答案
单选题
信息系统审计师对网络操作系统进行审计,下列哪项用户特征是信息系统审计师应该审阅的?()
A.在线网络文件的可获得性 B.支持访问远程主机的终端 C.在主机和用户之间处理文件的传输 D.实施管理
答案
单选题
信息系统审计师对网络操作系统进行审计,下列哪项用户特征是信息系统审计师应该审阅的()
A.在线网络文件的可获得性 B.支持访问远程主机的终端 C.在主机和用户之间处理文件的传输 D.实施管理、审计和控制
答案
单选题
在对应用程序身份验证的例行程序进行审计时,审计师确定,用以访问某数据库的用户身份(ID)和密码的组合储存在源代码中,而且该组合被用来验证该数据库的所有用户。审计师极有可能将此种情况定为例外情况,这是因为()
A.不可能在数据库中追踪用户的活动 B.一些个人知晓用户身份(ID)和密码的组合 C.在源代码中储存用户身份(ID)和密码的组合是推荐做法 D.应用程序的用户很容易看到用户身份(ID)和密码的组合
答案
单选题
在对IT流程的安全审计过程中,信息系统审计师发现没有关于安全程序的文档。该审计师应该()
A.生成该程序的文档 B.中止审计 C.进行符合性测试 D.识别并评估目前状况下的组织活动
答案
单选题
进行审计的时候,审计师发现存在病毒,IS审计师下一步应该做什么()
A.观察反应机制 B.病毒清除网络 C.立即通知有关人员 D.确保删除病毒
答案
单选题
审核用户身份验证程序的内部审计员应该执行下列哪项审计测试?
A.通过访问控制软件以审查适当的职责分离是如何建立的。 B.有关非活动用户撤销的审查程序。 C.在数据终端屏蔽验证密码。 D.其他选择均正确。
答案
热门试题
以下哪个属于用户身份验证之一() 信息系统审计师检查操作系统的配置来验证控制,应查看下列哪个() 内部审计师审查用户验证程序的控制时,将执行下面( )审计测试。 信息系统审计师在一个客户/服务器环境下评审访问控制时,发现用户能接触所有打印选项,在这种情况下,信息系统审计师最可能归纳出() 计算机安全中采用的用户身份验证技术主要有()、基于智能卡验证和基于生物特征验证等。 当检查IT基础设施时,IS审计师发现存储设备在持续增加,那么他应该() 一个信息系统审计师正在执行对一个网络操作系统的审计。下列哪一项是信息系统审计师应该审查的用户特性() 通过人工坐席办理业务系统将对客户进行身份验证,身份验证时客户需输入() 身份验证属于网络信息安全的防范措施。() 信息系统审计师正在评估管理层对信息系统的风险评估工作。审计师应该首先检查() 在审计ERP财务系统的逻辑访问控制时,信息系统审计师发现一些用户帐户被多人共享使用。用户ID是基于角色而非人员本身设置的。这些帐户允许进入ERP系统进行财务处理。下一步,信息系统审计师该怎么做() 生物测定系统操作回顾时,信息系统审计师应首先回顾哪个活动() SQLServer身份验证方式包括windows身份验证方式和SQLServer身份验证方式() 一位信息系统审计师在检查IT安全风险管理程序,安全风险的测量应该() 用例从用户角度描述系统的行为。用例之间可以存在一定的关系。假设在“图书馆管理系统”用例模型中,所有用户使用系统之前必须通过“身份验证”,“身份验证”可以有“密码验证”和“智能卡验证”两种方式,则“身份验证”与“密码验证”和“智能卡验证”之间是【 】关系。 IS审计师发现不是所有雇员都了解企业的信息安全政策。IS审计师应当得出以下哪项结论() 在审查一个分布式多用户应用系统时,信息系统审计师发现了三方面的一些小缺陷:参数的初始设置配置不正确,使用了弱密码,一些重要的报告没有给恰当的检查。在准备审计报告时,信息系统审计师将() 审计师被对一个应用系统进行实施后审计。下面哪种情况会损害信息系统审计师的独立性?审计师()。 用户在连接SQL Server时,既可以使用Windows身份验证也可以使用SQL Server身份验证登录,则SQL Server的验证模式是() 常用的用户身份验证机制和技术包括()
购买搜题卡 会员须知 | 联系客服
会员须知 | 联系客服
关注公众号,回复验证码
享30次免费查看答案
微信扫码关注 立即领取
恭喜获得奖励,快去免费查看答案吧~
去查看答案
全站题库适用,可用于E考试网网站及系列App

    只用于搜题看答案,不支持试卷、题库练习 ,下载APP还可体验拍照搜题和语音搜索

    支付方式

     

     

     
    首次登录享
    免费查看答案20
    微信扫码登录 账号登录 短信登录
    使用微信扫一扫登录
    登录成功
    首次登录已为您完成账号注册,
    可在【个人中心】修改密码或在登录时选择忘记密码
    账号登录默认密码:手机号后六位