A.確定敏感數(shù)據(jù)應(yīng)當(dāng)如何由新的應(yīng)用系統(tǒng)進(jìn)行處理的風(fēng)險(xiǎn)評估 B.補(bǔ)丁管理策略 C.第三方顧問對源代碼所擁有的訪問級別 D.確定向最終產(chǎn)品添加安全控制的時(shí)機(jī)
A.先構(gòu)建應(yīng)用程序,然后添加一個(gè)安全層 B.當(dāng)你開發(fā)籌劃應(yīng)用程序時(shí),重點(diǎn)就應(yīng)當(dāng)放在創(chuàng)建安全的應(yīng)用程序上 C.開始應(yīng)用程序開發(fā)階段,當(dāng)完成一半時(shí),你擁有足夠的基礎(chǔ)來研究決定建立安全元素的位置和方法 D.代碼內(nèi)部本身不需要開發(fā)安全性。它將在操作系統(tǒng)層處理
A.絕對不能信任管理員 B.監(jiān)視可以緩解與濫用特權(quán)關(guān)聯(lián)的風(fēng)險(xiǎn) C.監(jiān)視可以確定是否創(chuàng)建了未經(jīng)授權(quán)的管理賬戶 D.監(jiān)視可以提供對管理活動的監(jiān)督