题目
在企业网络中,防止内部人员滥用权限的常见做法是?A. 不设置访问权限B. 实施最小权限原则C. 所有人都拥有管理员权限D. 禁用所有用户账户
在企业网络中,防止内部人员滥用权限的常见做法是?
A. 不设置访问权限
B. 实施最小权限原则
C. 所有人都拥有管理员权限
D. 禁用所有用户账户
题目解答
答案
B. 实施最小权限原则
解析
考查要点:本题主要考查企业网络中权限管理的基本原则,特别是如何通过合理分配权限来防止内部人员滥用权限。
解题核心思路:关键在于理解最小权限原则的核心思想,即用户仅被授予完成工作所必需的最小权限,从而降低潜在风险。
破题关键点:
- 排除明显不合理的选项(如“不设置权限”或“所有人管理员权限”)。
- 明确最小权限原则的作用:通过限制权限范围,减少滥用可能性。
选项分析
A. 不设置访问权限
若完全不设置权限,可能导致资源被随意访问或修改,反而增加滥用风险。此选项不可行。
B. 实施最小权限原则
最小权限原则要求用户仅拥有完成工作的最低权限。例如,普通员工只需访问工作相关文件,无需管理员权限。这样即使内部人员意图不良,其权限范围也有限,能有效防止滥用。
C. 所有人都拥有管理员权限
若所有人都是管理员,权限过大,易因误操作或故意行为引发安全问题。此选项明显错误。
D. 禁用所有用户账户
完全禁用账户会导致企业无法正常运作,此选项不现实。
结论:只有B选项符合企业实际需求,既能保障工作效率,又能有效控制风险。