判断题
账号按照资产类型可分为主机账号、数据库账号、应用系统(含网管系统等)账号、网络设备账号、PaaS 组件账号、终端账号等。
A
正确
B
错误
答案解析
正确答案:A
解析:
**解析:**
该说法是**正确**的。
在信息安全管理和IT资产管理体系中,为了便于进行精细化的权限控制、审计追踪以及安全运维,通常会根据账号所归属的**资产类型**或**系统层级对账号进行分类管理**。常见的分类确实包括:
1. **主机账号**:指操作系统层面(如 Linux、Windows Server)的用户账号。
2. **数据库账号**:指各类数据库管理系统(如 MySQL、Oracle、SQL Server等)中的用户账号。
3. **应用系统账号**:指业务应用软件、网管系统、OA系统等上层应用中的用户账号。
4. **网络设备账号**:指路由器、交换机、防火墙等网络基础设施设备的管理或访问账号。
5. **PaaS 组件账号**:指云平台中间件、容器服务、消息队列等 PaaS 层组件的服务账号或管理账号。
6. **终端账号**:指员工日常使用的PC机、笔记本电脑、移动设备等终端设备的登录账号。
这种分类方式有助于落实“最小权限原则”,针对不同性质的资产实施差异化的安全策略(如密码复杂度要求、登录限制、审计日志保留期限等),符合主流的安全合规标准(如等级保护、ISO 27001等)的最佳实践。
相关知识点:
账号按资产类型分类
题目纠错
2024年中国电信云网安全运行应知应会题库
