Un insider malintenzionato del team di marketing altera i registri e trasferisce fondi aziendali su un conto personale. Quale dei seguenti metodi sarebbe il modo migliore per proteggere i registri aziendali in futuro?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Restrizioni sui permessi.
Perché questa è la risposta
Le restrizioni sui permessi sono la soluzione migliore perché limitano la capacità degli utenti di modificare o accedere a dati non pertinenti al loro ruolo. In questo scenario, un membro del team di marketing non dovrebbe avere i permessi per alterare i registri finanziari o trasferire fondi, prevenendo così l'abuso. L'hashing è utile per verificare l'integrità dei dati, ma non impedisce a un utente autorizzato (anche se malintenzionato) di alterare i dati prima che vengano hash. La validazione dell'input è fondamentale per prevenire attacchi come l'iniezione SQL, ma non gestisce l'accesso non autorizzato a funzioni o dati interni. Le Access Control List (ACL) sono un meccanismo per implementare restrizioni sui permessi, ma "restrizioni sui permessi" è il concetto più ampio e diretto che risolve il problema alla radice, specificando il tipo di controllo necessario.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta