刷题刷出新高度,偷偷领先!偷偷领先!偷偷领先! 关注我们,悄悄成为最优秀的自己!
问题1的解答中,用户权限控制的测试确实包含体系合理性和用户名称唯一性两个方面。体系合理性主要测试系统的管理层次和分工是否明确;用户名称的唯一性则关注在同一时间内是否存在重复的用户名称,以及删除或停用用户后是否保证用户名称的唯一性。
问题2的解答中,模拟攻击试验是针对系统的安全防护能力进行的测试。泪滴攻击、口令猜测和伪造电子邮件是常见的针对访问控制系统的攻击方式。每种攻击方式都有其特定的原理和利用的系统漏洞。
问题3的解答中,系统安全审计功能的测试点应涵盖数据收集、存储和集中审计的能力,对PKI的支持,基于XML的审计数据采集协议的支持,以及自定义审计规则的灵活性。这些都是评估系统安全审计功能设计的重要方面。
本文链接:关于企业访问控制系统的测试问题
版权声明:本站点所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明文章出处。让学习像火箭一样快速,微信扫码,获取考试解析、体验刷题服务,开启你的学习加速器!
