首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
Jill is establishing a companywide sales program that will require different user groups with different privileges to access inf
Jill is establishing a companywide sales program that will require different user groups with different privileges to access inf
admin
2013-12-19
54
问题
Jill is establishing a companywide sales program that will require different user groups with different privileges to access information on a centralized database. How should the security manager secure the database?
选项
A、Increase the database’s security controls and provide more granularity.
B、Implement access controls that display each user’s permissions each time they access the database.
C、Change the database’s classification label to a higher security status.
D、Decrease the security so that all users can access the information as needed.
答案
A
解析
A正确。在这种情况下,保证数据库安全的最好方法是增加控制和分配非常细粒度的权限。这些措施能够确保用户不会滥用他们的特权,从而维护信息的保密性。权限的粒度为网络管理员和安仝专业人士赋予了对他们负责保护的资源以额外的控制权,详细的权限分配有助于他们分配给其他人所需的精确的访问权限。
B不正确。因为在每个用户每次访问数据库时都显示该用户的权限的访问控制实现只是控制方法之一,但不是所有处理用户访问完整数据库信息的方式。这可能只是增加数据库安全控制的方法之一,但仅仅是一个例子,实际使用时会有更多其他方法。
C不正确。因为数据库中信息的分类级别早已根据它的保密性、完整性和可用性级别确定好了。这些级别不会轻易发生更改,因为更多的用户都需要访问这些数据。因此,当有更多的用户或群体需要访问这些信息时,你都不能提高或降低信息的分类级别。提高分类级别只会意味着可以访问该数据库的用户会更少。
D不正确。因为这样做会置数据于风险之中。如果降低安全级别从而使所有的用户都可以按需访问该数据库,那么拥有较低特权的用户将能够访问具有较高分类级别的数据。较低的安全级别同时也意味着入侵者可以更加容易地侵入数据库。如答案C所述,数据的分类级别不会仅仅因为需要访问数据的用户的数量增加或减少而改变。
转载请注明原文地址:https://kaotiyun.com/show/NNhZ777K
0
CISSP认证
相关试题推荐
Salt,shellsormetalsarestillusedasmoneyinout-the-waypartsoftheworldtoday.Saltmayseemratherastrange【C1】__
TheAffordableCareAct,betterknownasObamacare,wassupposedtotransformAmericanhealthinsurance.Criticshavelongfeare
Inthe1930s,anAmericanmeatcompanycameoutwithaspicedhamproductsoldinacan.Beforelong,Spam,asitwascalled,be
Inthe1930s,anAmericanmeatcompanycameoutwithaspicedhamproductsoldinacan.Beforelong,Spam,asitwascalled,be
Severaltypesoffinancialriskareencounteredininternationalmarketing;themajorproblemsincludecommercial,political,an
Severaltypesoffinancialriskareencounteredininternationalmarketing;themajorproblemsincludecommercial,political,an
BendItLikeBeckhamiswelcome.ItisthestoryofaBritishgirlnamedJesswhomustchoosebetweenthetraditionsofherfami
Writeanessayof160-200wordsbasedonthefollowingdrawing.Inyouressay,youshould1)describethedrawingbriefly,
RobertF.Kennedyoncesaidthatacountry’sGDPmeasures"everythingexceptthatwhichmakeslifeworthwhile".WithBritainv
"THESERVANT"(1963)isoneofthosefilmsthatitisimpossibletoforget.Theservantexploitshismaster’sweaknessesuntilh
随机试题
简述杜甫诗作的诗史性质。
患者畏寒肢冷,心悸怔忡,肢体浮肿,小便不利,困倦易睡,腰膝瘦冷,舌淡暗苔白滑,脉沉细。其证候是
A.卵黄囊B.胆囊C.淋巴管D.肝脾E.骨髓胚胎第5月时主要造血器官是
关于治疗骨质疏松药的合理使用A、重组人甲状旁腺激素B、雌激素C、双膦酸盐D、维生素DE、降钙素对患骨肿瘤者禁用、高钙血症者慎用的药物是
某项目工程费用为10000万元(已调整为经济费用),工程建设其他费用为400万元(已调整为经济费用),基本预备费140万元,涨价预备费40万元。在经济费用效益流量表中,建设投资流量应为()。
下列属于要约邀请的有()。
下列选项中,不属于基金公司内部控制原则的是()。
2016年12月16日,教育部颁布了新修订的《普通高等学校学生管理规定》,其中第55条第1款规定:“在对学生作出处分或其他不利决定之前,学校应当告知学生作出决定的事实、理由及依据,并告知学生享有陈述和申辩的权利,听取学生的陈述和申辩。”该规定集中体现的法律
已知函数y=f(x)对一切的x满足xf"(x)+3x[f’(x)]2=1一e-x,若f’(x0)=0(x0≠0),则()
ItwasClark’sfirstvisittoLondonUndergroundRailway.Against【C1】______adviceofhisfriends,hedecidedtogothereafter
最新回复
(
0
)