关于4A帐号管理原则,下列说法错误的是()
A、A.帐号管理贯穿帐号创建、权限变更及帐号撤销或者冻结全过程
B、B.帐号设置应与岗位职责相容
C、C.帐号授权应考虑帐号使用者可能需要使用的所有范围,避免因临时工作需要产生二次授权3
D、D.应制定严格的审批和授权流程,规范帐号申请、修改、删除等工作,授权审批应记录工单号、留档3
A、A.帐号管理贯穿帐号创建、权限变更及帐号撤销或者冻结全过程
B、B.帐号设置应与岗位职责相容
C、C.帐号授权应考虑帐号使用者可能需要使用的所有范围,避免因临时工作需要产生二次授权3
D、D.应制定严格的审批和授权流程,规范帐号申请、修改、删除等工作,授权审批应记录工单号、留档3
A、口令至少由8位及以上大小写字母、数字及特殊符号等混合、随机组成,尽量不要以姓名、电话号码以及出生日期等作为口令或者口令的组成部分 B、应以HASH或者加密技术保存口令,不得以明文方式保存或者传输 C、静态口令至少每90天更换一次 D、如出现员工离职等情况,原帐号可直接移交给赋予接任工作的新同事
A、帐号使用者由于岗位职责变动、离职等原因,不再需要原有访问权限时 B、4A平台出现故障导致帐号无法登录时 C、帐号使用者违反了有关口令管理规定 D、有迹象表明口令可能已经泄露等
A、出厂缺省情况下,用户帐号的密码连续输入错误3次,该用户帐号会被锁定 B、出厂缺省情况下,因密码连续输入错误导致的帐号锁定的超时时长为30分钟,在这30分钟内,该用户帐号无法登录。 C、出厂缺省情况下,密码强度为强密码 D、Web界面同时登录的最大在线用户数是5 E、以上各选项提到的各参数除最大在线用户数外都是可配置的
A、审计院长郝仅能监控其他各类用户的操作轨迹及系统日志 B、管理员帐号仅能配置不涉及业务数据及系统功能的普通用户的角色及权限 C、审核员账号仅能对管理员账号进行相关操作的复核和批准 D、普通用户仅能使用已授权系统功能,操作未授权的业务数据
A、A.当管理员发生变动时,应立即修改管理员用户的密码 B、B.当有迹象表明系统或密码可能遭到破坏时,应立即更改密码 C、C.管理员用户密码至少每半年修改一次,并不得重复使用 D、D.用户帐号使用人员调出或调离工作岗位后,应及时回收其帐号和密码
A、帐号锁定阀值和发生时间段长短(比如一周内)没关系,只要某一帐号登录失败超过5次,此帐号将被自动锁定 B、某一帐号被锁定后,将要等待20分钟,才可以进行正常登录 C、如用帐号破解软件不停的对某一非administrator帐号进行登录尝试,假设此帐号一直没破解成功,则该帐号将一直不能正常登录 D、以上说法均不正确