以下对终端安全事件审计内容描述正确的是()。

题目

以下对终端安全事件审计内容描述正确的是()。

  • A、对桌面终端系统密码设置的告警信息进行审计,审计内容包括单位名称、部门名称、使用人、联系电话、IP地址、密码设置违规情况、登录用户、报警时间等
  • B、对桌面终端系统用户权限变化的告警信息进行审计,审计内容包括单位名称、部门名称、使用人、联系电话、IP地址、变化情况、登录用户、报警时间等
  • C、对桌面终端网络流量的告警信息进行审计,审计内容包括单位名称、部门名称、使用人、联系电话、IP地址、流量情况、登录用户、报警时间等
  • D、全部正确
参考答案和解析
正确答案:D
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

对经安全许可的大型群众性活动,以下对公安机关的工作内容描述不正确的是()

A.组织相应警力维持活动现场周边的秩序
B.配合活动现场检票工作(安全检查)
C.预防和处置突发治安事件
D.查处贩卖假票活动

答案:B
解析:

第2题:

在审计应用层面的终端用户计算控制措施时,审计所需的审核过程涉及以下哪项内容?

A.评估终端用户计算的管理、政策、程序和终端用户支持。
B.确定终端用户计算的应用程序,开展应用程序风险排级,并对控制措施进行文件处理和测试。
C.审查培训情况、用户满意度和数据的所有权。
D.评估实物安全性、逻辑安全性、备份和恢复情况。

答案:B
解析:
选项A不正确,因为这个流程用来审查组织层面的终端用户计算控制。选项B正确,应用必须进行风险排序和传统的审查。选项C和D不正确,因为这些仅仅是审查的一部分,而不是一个阶段或流程。

第3题:

操作系统的安全审计是指对系统中有关安全的活动进行记录、检查和审核的过程,为了完成审计功能,审计系统需要包括()三大功能模块。

A.审计数据挖掘,审计事件记录及查询、审计事件分析及响应报警

B.审计事件特征提取、审计事件特征匹配、安全响应报警

C.审计事件收集及过滤、审计事件记录及查询,审计事件分析及响应报警系统

D.日志采集与挖掘、安全事件记录及查询、安全响应报警


正确答案:C

第4题:

对纵深策略不正确的描述是()。

  • A、安全审计、评估
  • B、培训
  • C、人力安全防犯
  • D、先进的技术

正确答案:D

第5题:

下列对安全审计描述最完整的是()

  • A、安全审计系统可以对所有明文数据进行审计
  • B、安全审计只能审计网站系统
  • C、安全审计可以审计数据库
  • D、安全审计可以审计网站论坛

正确答案:A

第6题:

以下关于审计的说法,不正确的是(请作答此空)。对于( )及以上安全级别的计算机系统来讲,审计功能是其必备的安全机制。

A.审计一种必要的安全手段。
B.审计系统包含三大功能模块:审计事件的收集及过滤功能模块,审计事件的记录及查询功能模块,审计事件分析及响应报警功能模块。
C.审计是指产生、记录并检查按时间顺序排列的系统事件记录的过程。
D.安全操作系统一般将要审计的事件分成注册事件、使用系统的事件及利用隐蔽通道的事件三类。

答案:A
解析:
审计是其它安全机制的有力补充,它贯穿计算机安全机制实现的整个过程。对于C2及以上安全级别的计算机系统来讲,审计功能是其必备的安全机制。

第7题:

下面对跟踪审计功能的描述哪项是正确的?()

  • A、审计跟踪不需要周期性复查
  • B、实时审计可以在问题发生时进行阻止
  • C、对一次事件的审计跟踪记录只需包括事件类型和发生时间
  • D、审计是记录用户使用计算机网络系统进行的所有活动过程,它是提高安全的重要工具

正确答案:D

第8题:

操作系统的安全审计是指对系统中有关安全的活动进行记录、检查和审核的过程,现有的审计系统包括()三大功能模块。

A.审计事件收集及过滤、审计事件记录及查询、审计事件分析及响应报警

B.审计书籍挖掘、审计事件记录及查询、审计事件分析及响应报警

C.系统日志采集与挖掘、安全时间记录及查询、安全响应报警

D.审计事件特征提取、审计事件特征匹配、安全响应报警


正确答案:A

第9题:

对经安全许可的大型群众性活动,以下对公安机关的工作内容描述不正确的是()

  • A、组织相应警力维持活动现场周边的秩序
  • B、配合活动现场检票工作
  • C、预防和处置突发治安事件
  • D、查处贩卖假票活动

正确答案:B

第10题:

以下关于UNIX下对用户的安全审计方法哪些是正确的()。

  • A、对系统用户登陆的安全审计,审计工具有lastlog和WTMP程序
  • B、对FTP服务的安全审计,使用syslog
  • C、对在线用户的安全审计,使用what或w查看UTMP日志记录
  • D、对网络的安全审计,使用syslog记录各种程序产生的日志记录

正确答案:A,B,D

更多相关问题