当前位置:注册信息安全审核员(CISA)题库

问题:

[单选] 下列哪一项能最大的保证服务器操作系统的完整性?()

A . 用一个安全的地方来存放(保护)服务器
B . 设置启动密码
C . 加强服务器设置
D . 实施行为记录

坏死都有哪些? その箱は掃除機の()においてください。 よこ。 かど。 たて。 なか。 The bearing shells depend on the accuracy of () to held them in a truly circular shape. the gap。 the clearance。 the bore。 the housing。 救生艇筏设计为自由漂浮功能的,其从存放地脱开应是()。 可调的。 自动的。 手动的。 CIR主要由主机(包括A、B子架及机柜)、()(操作显示终端)、()、打印机、扬声器、天线及天线电缆、各种连接电缆组成。 下列哪一项能最大的保证服务器操作系统的完整性?()
参考答案:

  参考解析

加强系统设置意味着用最可靠的方式配置(安装最新的安全补丁,严格定义用户和管理员的访问权限,禁用不可靠选项及卸载未使用的服务)防止非特权用户获得权限,运行特权指令,从而控制整台机器,影响操作系统的完整性。在安全的地方放置服务器和设置启动密码是好的方法,但是不能保证用户不会试图利用逻辑上的漏洞,威胁到操作系统。活动记录在这个案例中有两个弱点――它是检查型控制(不是预防型控制),攻击者一旦已经获得访问特权,将可以修改或禁用记录。

在线 客服