マーケティングチームの悪意のある内部関係者が記録を改ざんし、会社の資金を個人口座に送金しました。将来的に会社の記録を保護するための最善の方法は、次のうちどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 権限の制限.
これが解答である理由
権限の制限は、ユーザーが職務を遂行するために必要な最小限のアクセス権のみを持つようにするセキュリティ原則です。この場合、マーケティングチームのメンバーが財務記録を変更したり、会社の資金を移動したりする権限を持つべきではありません。権限を制限することで、悪意のある内部関係者が不正行為を行う能力を大幅に低下させることができます。 ハッシュ化はデータの整合性を検証するために使用されますが、データの改ざんを防ぐものではありません。入力検証はアプリケーションの脆弱性から保護しますが、悪意のある内部関係者が許可された機能を超えて行動するのを防ぐものではありません。アクセスコントロールリスト(ACL)はアクセスを制御するメカニズムですが、権限の制限はACLを実装する際の原則であり、より広範な概念です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要