首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
Authorization creep is to access controls what scope creep is to software development. Which of the following is not true of aut
Authorization creep is to access controls what scope creep is to software development. Which of the following is not true of aut
admin
2013-12-19
98
问题
Authorization creep is to access controls what scope creep is to software development. Which of the following is not true of authorization creep?
选项
A、Users have a tendency to request additional permissions without asking for others to be taken away.
B、It is a violation of "least privilege."
C、It enforces the "need-to-know" concept.
D、It commonly occurs when users transfer to other departments or change positions.
答案
C
解析
C正确。“知其所需”(need-to-know)原则基于的理念为:用户只应该授予为完成其工作职责所需要的资源的访问权限。如果没有明确地说明允许访问,那么应该就是禁止访问。与其把访问权给予所有人,然后再基于“知其所需”把特权剥夺,不如开始什么也不给,然后在“知其所需”的基础上增加特权。授权蔓延与这个概念相反,它是指访问权限随着时间的推移逐渐累积,尤其指对用户不需要知道的数据。
A不正确。因为本选项正确地描述了授权蔓延的原因,而问题问的是哪一项描述不正确。授权蔓延的出现往往是由于用户总是要求获得额外的访问权限而又不允许剥夺其他的访问权限。最后导致用户拥有比他实际所需多得多的访问权限。这种做法会带来严重的风险,因为太多用户对公司资产拥有太多的访问特权。
B不正确。因为授权蔓延违背了“最小特权”原则,而这个问题问的是哪一项描述不正确。最小特权原则规定用户应该只授予其完成工作任务所需的最小特权。对用户账户执行最小特权的原则应该是一个持续进行的工作,即每个用户的访问权限都应该进行审核,从而确保公司不会置身风险之中。
D不正确。因为这一项正确描述了授权蔓延的原因,而这个问题问的是哪一项不正确。当用户调至其他部门或更换了职位,他们往往会被分配更多的访问权限——远远多于他们完成工作所需的权限。这些权限通常是在他们原来的权限的基础上增加的,这样使得它们对资源的访问权太大会过于危险。
转载请注明原文地址:https://kaotiyun.com/show/jNhZ777K
0
CISSP认证
相关试题推荐
Salt,shellsormetalsarestillusedasmoneyinout-the-waypartsoftheworldtoday.Saltmayseemratherastrange【C1】__
Thetranslatormusthaveanexcellent,up-to-dateknowledgeofhis【C1】______languages,fullfacilityinthehandlingofhistarg
TheU.S.spaceagency,NASA,isplanningtolaunchasatellitethatscientistshopewillanswerfundamentalquestionsaboutthe
TimeintheAnimalWorldRhythmcontrolseverythinginNature.41Thesunprovidesabasictimerhythmforalllivingcr
[A]Thefirststepinpreparingamarketingplanisthatofproducingtheinformationnecessaryfordecision-making.Usually,a
Severaltypesoffinancialriskareencounteredininternationalmarketing;themajorproblemsincludecommercial,political,an
[A]Whattodoasastudent?[B]Variousdefinitionsofplagiarism[C]Ideasshouldalwaysbesourced[D]Ignorancecanbeforgi
Supposeyouwanttoapplyforajobinacompanyasanofficesecretary.Writeanapplicationemailto1)introduceyourself
Howmenfirstlearnedtoinventwordsisunknown;inotherwords,theoriginoflanguageisamystery.Allwereallyknowistha
Advertisingwasjustonebusinessmodelthatpeopleconsideredatthestart.Googleoriginallythoughtmaybe15percentofthe
随机试题
下列各项主要用于证实客观事物的审计方法有()
Somepeopleworryaboutmycollectingofthosefascinatingbirdsandanimalsthattheypaytoseeinthezoo.Oneofthequestio
A.乌头B.甘草C.三棱D.芒硝E.藜芦不宜与瓜蒌同用的药是()
我一生走南闯北,甚至出访欧美,然而想不到对自己少年时__________的松花江.却__________,填入划横线部分最恰当的一项是:
当下的文化娱乐样式不可谓不多,流行风一阵接一阵,但是文化娱乐的品质却在不断下降,娱乐中的真诚、温暖和亲密正在_________、稀释和丑化。让我们感到十分无奈的是,这种泛滥的所谓热点,_________,不可一世,仿佛要_________人们的生活。填入划
Thelawofsupplyanddemandwilleventuallytakecareofashortageor______ofdentists.
为计算1+2+22+23+24+…+210的值,并把结果显示在文本框Text1中,若编写如下事件过程:PrivateSubCommand1_Click()Dimao/0,b%,i%s=1:a=2Fori=2
打开考生文件夹下的演示文稿yswg.ppt,按照下列要求完成对此文稿的修饰并保存。(1)在第三张幻灯片的剪贴画区域中插入Office收藏集中“学院”类的剪贴画。然后将该幻灯片版式改为“标题,剪贴画与竖排文字”。文本部分字体设置为“宋体”
Assumingthataconstanttravel-timebudget,geographicconstraintsandshort-terminfrastructureconstraintspersistasfundame
A.--theBeginningofSpringB.--theWakingofInsectsC.--PureBrightnessD.--GrainRainE.--theSummerSolsticeF.--
最新回复
(
0
)