单项选择题审查完业务流程后,某大型组织正基于语音IP (VoIP)技术部署新的Web应用程序。要实施便于该VoIP Web应用程序安全管理的访问控制,以下哪项是最合适的方法?()

A.细化访问控制
B.基于角色的访问控制(RBAC)
C.访问控制列表
D.网络/服务访问控制


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题跨国公司的IS管理部门考虑更新公司现有的虚拟专用网络(VPN),以通过隧道支持IP语音(VOLP)通信。应首先考虑以下哪个注意事项?()

A.可靠性和服务质量(QOS)
B.身份认证方法
C.声音传输的隐私性
D.数据传输的机密性

2.单项选择题某组织的IP语音(VoIP)包网络对大量通信进行了重新路由。该组织认为其已遭到窃听。以下哪一项可能导致VoIP通信遭到窃听?()

A.以太网交换机中的地址解析协议(ARP)缓存损坏
B.在虚拟电话交换机上使用默认管理员密码
C.在未启用加密的情况下部署虚拟局域网(VLAN)
D.最终用户有权访问包嗅探器应用程序等软件工具

3.单项选择题为了防止拨号快速响应系统中的存储数据遭受未经授权的输入,IS审计师应建议:()

A.在线终端放置在限制区域
B.为在线终端配备钥匙锁
C.在访问在线终端时要求使用ID卡
D.在失败尝试达到指定次数后,终止在线访问

4.单项选择题某组织请求IS审计师提出建议来帮助其提高IP语音(VoIP)系统及数据通信的安全性和可靠性。以下哪项措施能实现这一目标?()

A.使用虚拟局域网(VLAN)对VoIP基础设施进行划分
B.在VoIP终端设置缓冲区
C.确保在VoIP系统中实现端到端加密
D.确保VoIP基础设施中各部分均使用应急备用电源

6.单项选择题以下哪项是使用回拨设备的益处?()

A.提供审计轨迹
B.可在交换台环境中使用
C.允许无限的用户流动性
D.允许呼叫转移

8.单项选择题一个组织当前使用了企业资源管理(ERP)应用程序。以下哪项可成为有效的访问控制?()

A.用户级别权限访问控制
B.基于角色的访问控制
C.细化访问控制
D.自主访问控制

9.单项选择题IS审计师应建议采取以下哪项措施来保护数据仓库中存储的特定敏感信息?()

A.实施列级和行级权限
B.通过强密码增强用户身份认证
C.将数据仓库组织成为特定主题的数据库
D.记录用户对数据仓库的访问