多选题
出现( )情况时,应及时修改系统管理员密码。
A
A、系统投运前
B
B、操作系统或业务系统遭到非法入侵
C
C、系统管理人员变化
D
D、系统管理帐号、密码泄露
答案解析
正确答案:ABCD
解析:
这道题考查的是信息系统安全管理中关于**账号与密码安全策略**的基本规范。系统管理员拥有系统的最高权限,其密码的安全性直接关系到整个系统的安全稳定运行。以下是对各个选项的详细解析:
1. **A、系统投运前**:
* **解析**:在系统开发、测试或初始安装阶段,通常会使用默认密码或临时密码。这些密码往往是公开的、弱口令或已知的,存在极大的安全隐患。因此,在系统正式投入运行之前,必须修改默认密码,设置为符合复杂度要求的高强度密码,以防止未经授权的访问。
* **结论**:正确。
2. **B、操作系统或业务系统遭到非法入侵**:
* **解析**当系统遭受非法入侵时攻击者可能已经窃取了管理员凭证、安装了后门程序或记录了键盘输入。即使清除了病毒或修补了漏洞,原有的密码也极有可能已经泄露或被攻破。为了切断攻击者的持续访问路径,必须立即修改所有关键账户(特别是管理员账户)的密码。
* **结论**:正确。
3. **C、系统管理人员变化**:
* **解析**:当负责系统管理的人员发生离职、转岗或交接时,前任管理员知晓旧密码。为了确保权限的最小化原则和责任明确,防止前任人员利用已知密码进行恶意操作或误操作,必须在人员变动时及时修改管理员密码,并将新密码仅告知现任管理员。
* **结论**:正确。
4. **D、系统管理帐号、密码泄露**:
* **解析**:这是最直接的需要修改密码的情况。一旦确认或怀疑管理员账号和密码已经泄露(例如被钓鱼、社会工程学攻击获取、或在非安全渠道传输),该凭证即视为失效。必须立即更改密码,以阻止未授权用户利用泄露的凭证登录系统。
* **结论**:正确。
**综上所述**,以上四种情况均属于高风险场景或标准安全运维流程中的关键节点,都需要及时修改系统管理员密码以保障系统安全。
**正确答案:ABCD**
相关知识点:
多情况及时改系统密码
题目纠错
2024电力新员工安规试题
相关题目
单选题
高处作业使用的脚手架验收后方可使用。
单选题
高处作业人员在作业过程中,应随时检查安全带是否拴牢。高处作业人员在转移作业位置时不准失去安全保护。
单选题
携带型短路接地线和个人保安线成组直流电阻试验周期不超过5年。
单选题
高处作业均应先搭设脚手架、使用高空作业车、升降平台或采取其他防止坠落措施,方可进行。
单选题
雷雨天可以进行放线作业。
单选题
在邻近或跨越带电线路采取张力放线时,操作人员站在干燥的绝缘垫上,可以与未站在绝缘垫上的人员接触。
单选题
在交通道口使用软跨时,施工地段来车一侧应设立交通警示标志牌,控制绳索人员应注意交通安全。
单选题
借用已有线路做软跨放线时,使用的绳索应符合承重安全系数要求。
单选题
跨越架应经验收合格,每次使用前检查合格后方可使用。
单选题
各类交通道口的跨越架的拉线和路面上部封顶部分,应悬挂醒目的警告标志牌。
