审计发现持卡人数据库日志不当暴露了账户号码。以下哪种机制有助于限制此错误的影响?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 掩码.
为什么这是答案
正确答案是掩码。数据掩码(Data Masking)是一种安全机制,通过用虚假但格式正确的数据替换敏感数据来保护敏感信息。在这种情况下,它会用非敏感数据替换日志中的实际账户号码,从而限制了账户号码不当暴露的影响。 分段(Segmentation)是将网络或系统划分为更小的、隔离的部分,以限制攻击的横向移动,但它不能直接解决日志中敏感数据暴露的问题。 哈希(Hashing)是将数据转换为固定长度的字符串,通常用于验证数据完整性或存储密码,但哈希后的账户号码仍然是可识别的,且不能直接用于业务操作,不适合在日志中替代原始账户号码。 日志记录(Logging)是记录系统事件和活动的过程,虽然审计发现是基于日志记录,但日志记录本身并不能限制敏感数据暴露的影响,反而可能成为暴露的源头。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡