A.驗證用戶程序不會援引特權(quán)程序或者服務(wù)調(diào)用 B.確定管理員用戶是否有恰當(dāng)?shù)目诹羁刂拼胧?br /> C.確保配置文件的權(quán)限是正確的 D.驗證服務(wù)器上運行的程序或服務(wù)來自于有效的源碼
A.這個計劃是不能接受的,因為增加了未經(jīng)授權(quán)的用戶訪問的風(fēng)險 B.這個計劃是可以接受的,只要所有用戶訪問是由總公司的高級管理層批準(zhǔn) C.這個計劃是不能接受的,因為本地管理員可能缺乏相應(yīng)的安全技能或培訓(xùn) D.這個計劃是可以接受的,只要有適當(dāng)?shù)谋O(jiān)督控制和充分的用戶訪問權(quán)限級別批準(zhǔn)
A.強(qiáng)制性 B.基于角色 C.自行分配 D.單點登錄(SSO)