SQLServer对账号安全配置不正确的是?()
B.检查是否配置用户最小权限selectcount(*)fromsysmembers,超级管理员用户组用户不超过1
C.检查帐号密码是否符合复杂度要求selectcount(*)fromsyslogins,不存在password字段不为null
D.检查是否配置帐户登录日志selectcount(*)fromsys,相关信息是否被记录sb_who有触发
B.检查是否配置用户最小权限selectcount(*)fromsysmembers,超级管理员用户组用户不超过1
C.检查帐号密码是否符合复杂度要求selectcount(*)fromsyslogins,不存在password字段不为null
D.检查是否配置帐户登录日志selectcount(*)fromsys,相关信息是否被记录sb_who有触发
A.采购达到足够安全等级的操作系统和数据库管理系统
B. 对系统的账号、权限等缺省配置进行更改
C. 对系统进行定期升级和打补丁
D. 对系统进行定期评估和加固
下列对于安全配置规范中日志安全要求描述正确的是?
A、设备日志应支持对用户登录/登出进行记录。记录内容包括用户登录使用的账号,登录是否成功,登录时间,以及远程登录时,用户使用的IP地址。
B、设备日志应支持记录与设备相关的安全事件。
C、设备日志应支持记录用户对设备的操作,包括但不限于以下内容:账号创建、删除和权限修改,口令修改,读取和修改设备配置,读取和修改业务用户的话费数据、身份数据、涉及通信隐私数据。记录需要包含用户账号,操作时间,操作内容以及操作结果。
D、设备应支持远程日志功能。所有设备日志均能通过远程日志功能传输到日志服务器。设备应支持至少一种通用的远程标准日志接口,如SYSLOG、FTP等。
A.在笔记本电脑交接的时候,清除所有业务数据
B.私自涂改、拆换笔记本电脑配置与资产编号签
C.对于报废的笔记本硬盘,进行消磁或物理破坏处理
D.笔记本电脑需要维修时,将电脑交由相关部帮助安全清除其数据
从老李自己配置的投资组合来看,对他的投资组合所承受的风险说法不正确的是()。
A.组合中,记账式债权的风险是最低的
B.整个投资组合所承担的风险较高
C.投资B股除面临股票投资的风险外,还面临汇率波动的风险
D.老李的投资组合可以有效规避股票投资的非系统性风险