問題詳情

29. 關於特權帳號(Privileged Account)的管理行為,下列敘述何者較「不」適當?
(A) 定期修改密碼
(B) 設定複雜性密碼,且首次登入時須變更預設密碼
(C) 使用系統預設帳號作為管理者執行實際管理工作
(D) 限縮系統預設管理者帳號之權限

參考答案

答案:C
難度:非常簡單0.896
書單:沒有書單,新增

用户評論

加冰】評論

正確答案是 (C) 使用系統預設帳號作為管理者執行實際管理工作。特權帳號是具有系統管理權限的帳號,需要進行嚴格的管理以保障系統的安全性。下列是針對特權帳號的管理行為:(A) 定期修改密碼:定期更改特權帳號的密碼是一個良好的安全措施,可以減少密碼被猜測或破解的風險。(B) 設定複雜性密碼,且首次登入時須變更預設密碼:設定複雜且強固的密碼可以提高特權帳號的安全性,並確保首次登入後必須更改預設密碼。(C) 使用系統預設帳號作為管理者執行實際管理工作:這是不適當的行為。系統預設帳號通常具有高度的權限,應該禁止直接使用系統預設帳號進行實際管理工作,而應該建立專門的特權帳號。(D) 限縮系統預設管理者帳號之權限:限制系統預設管理者帳號的權限可以降低潛在的風險。特權帳號的權限應該根據需要進行細緻的授權,只賦予執行所需工作的最小權限。因此,選項 (C) 使用系統預設帳號作為管理者執行實際管理工作是不適當的特權帳號管理行為。