首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。 【说明】 某企业最近上线了ERP系统,该系统运行的网络环境如图4-1所示。企业信息中心目前拟对该系统相关安全防护体系进行全面的安全性测试,以提供全面的安全测评报告。 数据库服务器中目前
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。 【说明】 某企业最近上线了ERP系统,该系统运行的网络环境如图4-1所示。企业信息中心目前拟对该系统相关安全防护体系进行全面的安全性测试,以提供全面的安全测评报告。 数据库服务器中目前
admin
2015-05-21
65
问题
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。
【说明】
某企业最近上线了ERP系统,该系统运行的网络环境如图4-1所示。企业信息中心目前拟对该系统相关安全防护体系进行全面的安全性测试,以提供全面的安全测评报告。
数据库服务器中目前主要存储ERP系统业务数据,后续还需要存储企业网站相关数据,当前ERP系统的用户认证方式包含口令认证方式,相应的用户权限和口令也存储在数据库二维表中。针对上述实际情况,参与测试的李工认为在对数据库权限进行测试时,除数据库账号保护及权限设置相关的常规测试外,还必须对敏感数据加密保护及对数据库访问方式进行相应测试。请用200字以内文字,对敏感数据加密保护和数据库访问方式两个方面的测试内容进行简要说明。
选项
答案
敏感数据加密保护和数据库访问方式的测试内容为: ①敏感数据的加密保护:由于ERP系统的用户权限和口令存储在数据库中,因此需要测试相应敏感数据是否采用加密算法进行加密保护。 ②数据库访问方式测试:是否为不同应用系统或业务设置不同的专门用户用于数据库访问,应杜绝在代码中使用超级用户及默认密码对数据库进行访问。
解析
根据本题说明,ERP系统的用户权限和口令信息存储在数据库中,因此需要测试相应敏感数据是否采用加密算法进行加密保护;而数据库中还需要存储ERP系统之外的其他系统业务数据,因此应为不同应用系统或业务设置不同的专门用户用于数据库访问,且应杜绝在代码中使用超级用户及默认密码对数据库进行访问。
转载请注明原文地址:https://www.kaotiyun.com/show/c7WZ777K
本试题收录于:
软件评测师下午应用技术考试题库软考中级分类
0
软件评测师下午应用技术考试
软考中级
相关试题推荐
面向对象系统设计的内容不包括()。
()不属于软件配置管理过程需满足的要求。
一般采用Web技术和SOA架构,向用户提供多租户、可定制的组件、工作流等服务属于()。
监理工程师审查承建单位施工进度计划属于()工作。
某工程活动路径图如下所示,弧上的标记为活动编码及需要的完成时间,该工程的关键路径为()。
()描述了系统的功能,由系统、用例和角色三种元素组成。
GB/T28827.1-2012《信息技术服务运行维护第1部分:通用要求》中,运行维护服务能力模型包括人员、资源、技术、过程4个关键要素,其中()属于过程要素的内容。
当采用S曲线比较法时,如果实际进度点位于计划S曲线的右侧,则该点与计划S曲线的垂直距离表示实际进度比计划进度(50)。
在质量控制中,为寻找导致质量问题的主要因素应当采用(62)。
在监理工作程序中,应在()之前确定总监理工程师。
随机试题
在Braden评估表中提示压疮发生高度危险的评分是【】
两步滴定法测定阿司匹林片剂含量的依据
脉来怠缓无力,弛纵不鼓的临床意义是
防晃支架的强度,应满足管道、配件及管内水的自重再加()的水平方向推力时不损坏或不产生永久变形的要求。
下列选项中,()措施不属于我国出口非配额限制管理。
根据企业所得税法律制度的规定,非居民企业来源于中国境内的下列所得,应以收入全额为应纳税所得额的有()。
课堂教学效率的高低主要取决于()的相互协调。
王某与张某育有二子,长子王甲,次子王乙。王甲娶妻李某,并于1995年生有一子王小甲。王甲于1999年5月遇车祸身亡。王某于2000年10月病故,留有与张某婚后修建的面积相同的房屋6间。王某过世后张某随儿媳李某生活,该6间房屋暂时由次子王乙使用。2000年
简述货币政策最终目标的内涵及各目标之间的矛盾与统一。
Thatboysandgirls—andmenandwomen—areprogrammedbyevolutiontobehavedifferentlyfromoneanotherisnowwidelyaccepted.
最新回复
(
0
)