最小特权是软件安全设计的基本原则,其应用程序在设计时,设计人员给出了以下四种策略,其中有一个违反了最小特权的原则,作为评审专家,请指出是哪一个?
(A)软件在Linux下按照时,设定运行时使用nobody用户运行实例
(B)软件的日志备份模块由于需要备份所有数据库数据,在备份模块运行时,以数据库备份操作员账户连接数据库
(C)软件的日志模块由于要向数据库中的日志表中写入日志信息,使用了一个日志用户账号连接数据库,该账号对日志表拥有权限。
(D)为了保护软件在Windows下能稳定运行,设定运行权限为system,确保系统运行正常,不会因为权限不足产生运行错误
参考答案
继续答题:下一题
更多CISP证书试题
- 1下面对“零日(zero-day)漏洞”的理解中,正确的是( )
- 2根据信息安全风险要素之间的关系,下图中空白处应该填写( )
- 3残余风险是风险管理中的一个重要概念。在信息安全风险管理中,关于残余风险描述错误的是( )
- 4若一个组织声称自己的ISMS符合ISO/IEC 27001或GB/T 22080标准要求,其信息安全控制措施通常需要在符合性方面实施常规控制。符合性常规控制这一领域不包括以下哪项控制目标 ( )
- 5下面哪一个不属于基于OSI七层协议的安全体系结构的5中服务之一?
- 6下图是某单位对其主网站的一天访问流量监测图,如果说该网站在当天17:00到20:00间受到了攻击,则从图中数据分析,这种攻击类型最可能属于下面什么攻击( )。