问题:
A . 用一个安全的地方来存放(保护)服务器
B . 设置启动密码
C . 加强服务器设置
D . 实施行为记录
● 参考解析
加强系统设置意味着用最可靠的方式配置(安装最新的安全补丁,严格定义用户和管理员的访问权限,禁用不可靠选项及卸载未使用的服务)防止非特权用户获得权限,运行特权指令,从而控制整台机器,影响操作系统的完整性。在安全的地方放置服务器和设置启动密码是好的方法,但是不能保证用户不会试图利用逻辑上的漏洞,威胁到操作系统。活动记录在这个案例中有两个弱点――它是检查型控制(不是预防型控制),攻击者一旦已经获得访问特权,将可以修改或禁用记录。
相关内容
相关标签