有关系统账号管理和访问权限控制描述正确的是()。A.提醒客户对访问权限进行必要的限制,遵循分权分域、最小权限原则B.确保每个人员有唯一的用户身份证明和密码,仅供本人使用C.提醒客户定期对设备所有密码进行更新,并保证密码的复杂度D.定期对设备账号进行清理,清除不用的账号
有关系统账号管理和访问权限控制描述正确的是()。
A.提醒客户对访问权限进行必要的限制,遵循分权分域、最小权限原则
B.确保每个人员有唯一的用户身份证明和密码,仅供本人使用
C.提醒客户定期对设备所有密码进行更新,并保证密码的复杂度
D.定期对设备账号进行清理,清除不用的账号
相关考题:
全行各级分支机构反洗钱系统用户应确保一人一个账号,不得借用、混用账号,避免出现冗余用户、非实名用户、超权限用户,员工岗位变动时应及时调整系统用户权限,防止系统登录密码泄露和丢失。() 此题为判断题(对,错)。
根据《邮政信息网全国中心用户和密码管理办法(试行)》,以下说法错误的是?() A.系统或设备首次使用时须及时删除不必要的用户B.应用系统对主机、数据库的访问可使用管理员用户权限C.信息系统接入生产网前,必须对主机、网络系统的用户和密码进行检查,不符合要求的禁止接入生产网D.新增、删除用户和修改用户权限应遵照《邮政信息网全国中心变更管理办法》执行
关于帐号密码管理,下面不属于网络安全违规的是()。A.在提供的产品或服务中预留未公开账号B.攻击、破坏客户网络,破解客户账户密码C.泄漏和传播客户网络的账号和密码D.经客户书面授权,使用客户账号和密码
网元账号的密码修改方法正确的是()A.OLT上执行terminaluserpassword对指定账号的密码进行修改B.登入网元的用户只能修改自己的密码,不能修改其他账号的密码C.在网管的网元LCT管理,无法看到网元的root用户,因此无法修改root用户密码进行D.在网管的网元LCT管理中,可以直接对网元所有账号的密码进行修改
在合理设置身份验证措施确保操作系统安全的方法中,应注意哪些事项()A、至少应设置两个管理员权限的账号B、尽量使用非管理权限的普通账号登录计算机C、设置屏幕保护程序密码D、密码设置要符合安全要求并定期更换
信息系统投入运行后,应采取以下安全措施()。A、对访问策略和操作权限进行全面清理,复查账号权限;B、核实安全设备开放的端口和策略;C、注销临时账户;D、注销临时开通的防火墙访问控制策略与端口。
有关系统账号管理和访问权限控制描述正确的是()。A、提醒客户对访问权限进行必要的限制,遵循分权分域、最小权限原则B、确保每个人员有唯一的用户身份证明和密码,仅供本人使用C、提醒客户定期对设备所有密码进行更新,并保证密码的复杂度D、定期对设备账号进行清理,清除不用的账号
关于账号密码管理,下面属于网络安全违规的是哪些?()A、在提供的产品或服务预留未公开账号B、攻击、破坏客户网络,破解客户账号密码C、泄漏和传播客户网络的账号和密码D、经客户书面授权,使用客户账号和密码
你是一个公司的网络管理员,这个网络处于单域环境中,所有员工的计算机运行windows XP系统,其中包括该公司管理机构的人员计算机,为管理方便和保证公司的内部信息的安全,需要对所有用户进行密码和禁止访问外网的设置,但公司管理人员可以访问外网,你该怎么做。()A、对该域新建组策略并设置密码和访问网络的设置,对管理人员组策略权限不应用禁止访问外网策略B、对该域新建组策略并设置密码和访问网络的设置,管理人员所在组阻止继承该策略C、对该域新建组策略并设置密码和访问网络的设置,可以对管理人员的权限不作处理D、对该域新建组策略并设置密码和访问网络的设置,将管理人员加入administrator组,并对改组的应用组策略权限进行设置
《国家电网公司信息通信部关于进一步加强公司信息系账号权限及访问控制管理的通知》规定在账号权限及访问控制管理等核心信息系统运维工作方面,要全面实现“四确保”目标,下面关于“四确保”的说法正确的是()。A、确保信息系统用户账号与实体用户一一对应B、确保各类信息系统账号不误删、不错调、不越权、不限用C、确保账号权限管理贯穿项目建设及系统运行的各个阶段D、确保账号权限在管理者、使用者、监督者三类角色间实现相互制衡
多选题在合理设置身份验证措施确保操作系统安全的方法中,应注意哪些事项()A至少应设置两个管理员权限的账号B尽量使用非管理权限的普通账号登录计算机C设置屏幕保护程序密码D密码设置要符合安全要求并定期更换
多选题有关系统账号管理和访问权限控制描述正确的是()。A提醒客户对访问权限进行必要的限制,遵循分权分域、最小权限原则B确保每个人员有唯一的用户身份证明和密码,仅供本人使用C提醒客户定期对设备所有密码进行更新,并保证密码的复杂度D定期对设备账号进行清理,清除不用的账号
单选题攻击者经常使用()的方法获得用户账号的密码,然后根据该用户账号所具有的访问权限,通过该账号来获得某个特定系统或网络资源的访问权。A盗号木马B密码嗅探C漏洞攻击D网络窃听