您可能感興趣的試卷
最新試題
根據(jù)《IT主流設(shè)備安全基線技術(shù)規(guī)范》要求Linux、UNIX操作系統(tǒng)應(yīng)禁止root用于遠(yuǎn)程登錄。
依據(jù)《廣東電網(wǎng)有限責(zé)任公司信息安全防護(hù)管理細(xì)則》,企業(yè)生產(chǎn)業(yè)務(wù)用的終端,如數(shù)據(jù)采集終端,應(yīng)禁止連入外網(wǎng),并采用白名單的方式,專機(jī)專用,每一個(gè)終端只允許運(yùn)行白名單范圍內(nèi)的服務(wù)和應(yīng)用,訪問授權(quán)的企業(yè)資源。
根據(jù)《廣東電網(wǎng)公司網(wǎng)絡(luò)安全“三同步”管控指引(試行)》,互聯(lián)網(wǎng)應(yīng)用及等保三級(jí)及以上系統(tǒng)必須開展源代碼審計(jì)。
weblogic的一個(gè)domain下只能有一個(gè)adminserver。
必須對(duì)第三方人員訪問實(shí)行訪問授權(quán)管理,訪問控制措施應(yīng)滿足權(quán)限最小化原則。未經(jīng)授權(quán)的第三方人員不得進(jìn)行任何方式的訪問,訪問結(jié)束應(yīng)取消相應(yīng)的授權(quán)。
依據(jù)《廣東電網(wǎng)有限責(zé)任公司信息安全防護(hù)管理細(xì)則》,信息系統(tǒng)因需求變化、發(fā)現(xiàn)重大安全漏洞等原因而進(jìn)行大規(guī)模升級(jí)后,根據(jù)安全防護(hù)技術(shù)要求,系統(tǒng)管理員組織對(duì)信息系統(tǒng)主機(jī)操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)進(jìn)行入網(wǎng)安全測(cè)評(píng)。
信息系統(tǒng)一旦確定安全保護(hù)定級(jí)以后,不得變更。
依據(jù)《中國南方電網(wǎng)有限責(zé)任公司信息安全等級(jí)保護(hù)管理辦法》,信息系統(tǒng)上線運(yùn)行前,應(yīng)組織對(duì)信息系統(tǒng)開展安全性測(cè)試,二級(jí)及以上系統(tǒng)應(yīng)委托公司內(nèi)部安全測(cè)評(píng)隊(duì)伍或有測(cè)試資質(zhì)的機(jī)構(gòu)或單位開展入網(wǎng)安全測(cè)評(píng)工作,并出具《信息系統(tǒng)入網(wǎng)安全測(cè)評(píng)報(bào)告》。
根據(jù)《廣東電網(wǎng)公司網(wǎng)絡(luò)安全“三同步”管控指引(試行)》,項(xiàng)目實(shí)施人員無需開展進(jìn)場(chǎng)前安全準(zhǔn)入考試。
Oracle數(shù)據(jù)庫監(jiān)聽程序啟動(dòng)后默認(rèn)在1521端口提供監(jiān)聽服務(wù),若此時(shí)數(shù)據(jù)庫實(shí)例沒有啟動(dòng),利用tnsping工具也能ping通服務(wù)器名,所以tnsping工具不能檢測(cè)數(shù)據(jù)庫是否正常運(yùn)行。