问题
单项选择题
以下哪项有效的控制可以加强数据库用户访问敏感数据时的可审计性()。
A.采取日志管理程序;
B.采取双因子授权;
C.使用视图表来访问敏感数据;
D.将数据库和应用服务器分离。
答案
参考答案:A
解析:可审计性指的是知道谁在做些什么。加强可审计性的最好的方法就是采取日志管理程序,这样可以生成并保存包含用户姓名、时间、交易类型等相关信息的日志。B和C只是保证对数据库的授权访问但无法解决可审计性的问题。D可以帮助更好的进行访问控制的管理,但同样与可审计性无关。