多选题
加强账号管理,对所有账号严格实施()管控
A
分权
B
分域
C
分时
D
分事
答案解析
正确答案:ABCD
解析:
这道题考查的是信息安全领域中的**账号管理原则**,特别是关于权限控制和最小化风险的最佳实践。
### 解析:
在加强账号管理和实施严格管控时,通常遵循“最小权限原则”和“职责分离原则”,具体体现在以下几个维度:
1. **分权(A)**:
* 指将权力进行分散,避免单一账号拥有过高的权限(如超级管理员权限)。通过分权,可以防止因单个账号泄露或滥用导致整个系统瘫痪或数据泄露。例如,将系统管理、安全审计、业务操作等权限分配给不同的角色。
2. **分域(B)**:
* 指根据网络区域、业务域或安全域的不同,对账号进行隔离和管理。不同安全级别的域之间,账号权限不应随意跨越。例如,内网管理账号不应直接用于外网业务操作,生产环境账号与测试环境账号应严格分离。
3. **分时(C)**:
* 指对账号的使用时间进行限制。例如,某些高权限账号仅允许在工作时间内使用,或者设置会话超时自动注销。这可以减少非工作时间无人监管时的安全风险,以及防止会话被劫持后的长期滥用。
4. **分事(D)**:
* 指根据具体的事务或操作流程来分配权限,即“按需授权”。账号只能执行其职责范围内特定的任务,不能越权操作其他无关事务。这与“最小权限原则”紧密相关,确保用户只能访问完成工作所必需的资源。
### 结论:
为了最大限度地保障信息系统的安全,对所有账号的管控需要综合考虑权限分散、区域隔离、时间限制和业务边界。因此,**分权、分域、分时、分事**都是加强账号管理的重要措施。
故正确答案为:**ABCD**
相关知识点:
账号管理要严格,分权分域分时事
题目纠错
2024年中国电信云网安全运行应知应会题库
相关题目
单选题
下列属于各级云网运营维护生产单位职责的有哪些?
单选题
下列属于各单位主要负责人职责的有哪些?
单选题
下列属于各单位安全生产监督管理人员职责的有哪些?
单选题
下列属于安全生产总监职责的有哪些?
单选题
下列关于三级及以上云网资产账号管理要求的说法中,正确的有()。
单选题
五级变更操作发起应为()等各类工单
单选题
通过采取()、()、()等手段,做到云网故障的主动预防。
单选题
所有变更操作必须在中国电信规定的现场进行,操作地点包括()。
单选题
施工(机房或外线)类变更操作,严格落实()等工作要求,避免出现生产安全事故。
单选题
任何故障应根据故障级别明确故障处理牵头人,牵头人负责组织故障()。
