当前位置:首页计算机类软件水平考试中级软件评测师->某企业最近上线了ERP系统,该系统运行网络环境如图所示。企业

某企业最近上线了ERP系统,该系统运行网络环境如图所示。企业信息中心目前拟对该系统相关安全防护体系进行全面安全性测试,以提供全面安全测评报告。

中级软件评测师,章节练习,基础复习,中级软件测评师章节

数据库服务器中目前主要存储ERP系统业务数据,后续还需要存储企业网站相关数据,当前ERP系统用户认证方式包含口令认证方式,相应用户权限和口令也存储在数据库二维表中。针对上述实际情况,参与测试李工认为在对数据库权限进行测试时,除数据库账号保护及权限设置相关常规测试外,还必须对敏感数据加密保护及对数据库访问方式进行相应测试。请用200字以内文字,对敏感数据加密保护和数据库访问方式两个方面测试内容进行简要说明。

答案:
本题解析:

敏感数据加密保护和数据库访问方式测试内容为:

①敏感数据加密保护:由于ERP系统用户权限和口令存储在数据库中,因此需要测试相应敏感数据是否采用加密算法进行加密保护。

②数据库访问方式测试:是否为不同应用系统或业务设置不同专门用户用于数据库访问,应杜绝在代码中使用超级用户及默认密码对数据库进行访问。

【解析】

本问题考查考生对数据库权限测试内容理解。

根据本题说明,ERP系统用户权限和口令信息存储在数据库中,因此需要测试相应敏感数据是否采用加密算法进行加密保护:而数据库中还需要存储ERP系统之外其他系统业务数据,因此应为不同应用系统或业务设置不同专门用户用于数据库访问,且应杜绝在代码中使用超级用户及默认密码对数据库进行访问。

更新时间:2022-07-26 02:46
纠错

你可能感兴趣的试题

单选题

高级系统分析师,专项练习,软件水平考试《高级系统分析师》押题

  • A.V(S2)和P(S4)
  • B.P(S2)和V(S4)
  • C.P(S2)和P(S4)
  • D.V(S2)和V(S4)
查看答案
单选题

高级系统分析师,专项练习,软件水平考试《高级系统分析师》押题

  • A.V(S1)P(S2)和V(S3)
  • B.P(S1)V(S2)和V(S3)
  • C.V(S1)V(S2)和V(S3)
  • D.P(S1)P(S2)和V(S3)
查看答案
单选题

高级系统分析师,专项练习,软件水平考试《高级系统分析师》押题

  • A.P(S4)和V(S4)V(S5)
  • B.V(S5)和P(S4)P(S5)
  • C.V(S3)和V(S4)V(S5)
  • D.P(S3)和P(S4)V(P5)
查看答案
单选题

高级系统分析师,专项练习,软件水平考试《高级系统分析师》押题

  • A.P(S3)和V(S4)V(S5)
  • B.V(S3)和P(S4)P(S5)
  • C.P(S3)和P(S4)P(S5)
  • D.V(S3)和V(S4)V(S5)
查看答案
单选题

高级系统分析师,专项练习,软件水平考试《高级系统分析师》押题

  • A.P(S2)和P(S4)
  • B.P(S2)和V(S4)
  • C.V(S2)和P(S4)
  • D.V(S2)和V(S4)
查看答案
单选题

高级系统分析师,专项练习,软件水平考试《高级系统分析师》押题

  • A.V(S1)、P(S1)和V(S2)V(S3)
  • B.P(S1)、V (S1)和V(S2)V(S3)
  • C.V(S1)、V(S2)和P(S1)V(S3)
  • D.P(S1)、V(S2)和V(S1)V(S3)
查看答案
单选题

高级系统分析师,专项练习,软件水平考试《高级系统分析师》押题

  • A.序列图
  • B.状态图
  • C.通信图
  • D.活动图
查看答案
单选题

高级系统分析师,专项练习,软件水平考试《高级系统分析师》押题

  • A.合并分叉
  • B.分支
  • C.合并汇合
  • D.流
查看答案
单选题

高级系统分析师,专项练习,软件水平考试《高级系统分析师》押题

  • A.产甲2套,乙3套
  • B.生产甲1套,乙4套
  • C.生产甲3套,乙4套
  • D.生产甲4套,乙2套
查看答案
单选题

高级系统分析师,专项练习,软件水平考试《高级系统分析师》押题

  • A.见图A
  • B.见图B
  • C.见图C
  • D.见图D
查看答案