找考题网-背景图
单项选择题

共用题干题Ben的组织已开始使用STRIDE来评估其软件,并已确定威胁代理以及这些威胁可能产生的业务影响。现在,他们正在努力为他们发现的问题确定适当的控制措施。 Ben的开发团队需要解决授权问题,该问题导致特权提升威胁。以下哪个控制最适合此类问题?()

A.启用审计和日志记录
B.基于角色的访问控制用于特定操作
C.启用数据类型和格式检查
D.根据白名单检查用户输入

热门试题