A.驗(yàn)證用戶程序不會(huì)援引特權(quán)程序或者服務(wù)調(diào)用 B.確定管理員用戶是否有恰當(dāng)?shù)目诹羁刂拼胧?br /> C.確保配置文件的權(quán)限是正確的 D.驗(yàn)證服務(wù)器上運(yùn)行的程序或服務(wù)來(lái)自于有效的源碼
A.這個(gè)計(jì)劃是不能接受的,因?yàn)樵黾恿宋唇?jīng)授權(quán)的用戶訪問(wèn)的風(fēng)險(xiǎn) B.這個(gè)計(jì)劃是可以接受的,只要所有用戶訪問(wèn)是由總公司的高級(jí)管理層批準(zhǔn) C.這個(gè)計(jì)劃是不能接受的,因?yàn)楸镜毓芾韱T可能缺乏相應(yīng)的安全技能或培訓(xùn) D.這個(gè)計(jì)劃是可以接受的,只要有適當(dāng)?shù)谋O(jiān)督控制和充分的用戶訪問(wèn)權(quán)限級(jí)別批準(zhǔn)
A.強(qiáng)制性 B.基于角色 C.自行分配 D.單點(diǎn)登錄(SSO)