当前位置:注册信息安全审核员(CISA)题库

问题:

[单选] 某IS审计师发现了一个针对某应用程序用户的授权过程的缺陷,他最主要的担心应该是()。

A . 多个人获得特权
B . 不限制指派给用户的功能
C . 用户的帐号被共享
D . 用户拥有一个知必所需的特权

The fuel oil system for a diesel engine can be considered in two parts--the fuel supply and the () systems. fuel treatment。 fuel combustion。 fuel injection。 fuel separating。 发动机工作时,机油在机油泵作用下,经缸体上的主油道润滑()。 水泵。 正时齿轮。 感应器。 输油泵。 If the officer on watch is in any doubt as to the pilot’s actions,or intentions,he should (). notify the Captain as soon as possible。 seek clarification from the pilot。 take action by his own judgment。 cease the duty of pilot's at once。 下列不属于能乐狂言角类剧团的有()。 大藏流。 和泉流。 白鹭流。 森田流。 2011年我国私募股权基金的投资地域按投资金额排名前五位是()江苏、上海、浙江、广东。 云南。 北京。 湖南。 四川。 某IS审计师发现了一个针对某应用程序用户的授权过程的缺陷,他最主要的担心应该是()。
参考答案:

  参考解析

如果没有一个适当的授权过程就不可能建立对功能的限制和责任承担。不止一个用户声称特权用户的风险是和认证过程结合在一起的,而不是授权过程。用户可以分享帐户的风险是身份验证问题,也不是授权问题。用户知必所需的特权是授权过程中权限分配的最好方法。

在线 客服