判断题安全审计工具主要是用来分析系统或网络安全现状,包括系统配置、服务检查、操作情况正确与否等内容,安全审计工具为风险评估提供安全现状数据A 对B 错

题目
判断题
安全审计工具主要是用来分析系统或网络安全现状,包括系统配置、服务检查、操作情况正确与否等内容,安全审计工具为风险评估提供安全现状数据
A

B

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

用于分析主机系统配置的安全性的工具是()

A.主机安全性审计工具

B.渗透性测试工具

C.入侵检测系统

D.扫描工具


参考答案:A

第2题:

风险评估辅助工具主要用来收集评估所需要的数据和资料,帮助完成现状分析和趋势分析。( )


参考答案正确

第3题:

以下不属于网络安全评估内容的是______。

A) 数据加密

B) 漏洞检测

C) 风险评估

D) 安全审计

A.

B.

C.

D.


正确答案:A

第4题:

以下关于UNIX下对用户的安全审计方法哪些是正确的()。

  • A、对系统用户登陆的安全审计,审计工具有lastlog和WTMP程序
  • B、对FTP服务的安全审计,使用syslog
  • C、对在线用户的安全审计,使用what或w查看UTMP日志记录
  • D、对网络的安全审计,使用syslog记录各种程序产生的日志记录

正确答案:A,B,D

第5题:

为了保护网络系统的硬件、软件及其系统中的数据,需要相应的网络安全工具,以下安全工具中( )被比喻为网络安全的大门,用来鉴别什么样的数据包可以进入企业内部网。

A.杀毒软件
B.入侵检测系统
C.安全审计系统
D.防火墙

答案:D
解析:
杀毒软件可以检测、清除文件型病毒、宏病毒和邮件病毒等。在应对黑客入侵方面,可以查杀特洛伊木马和蠕虫等病毒,但对于基于网络的攻击行为(如扫描、针对漏洞的攻击)却无能为力。入侵检测系统(intrusion detection system,简称“IDS”)是一种对网络传输进行即时监视,在发现可疑传输时发出警报或者采取主动反应措施的网络安全设备。它与其他网络安全设备的不同之处便在于,IDS是一种积极主动的安全防护技术。 安全审计系统通过独立的、对网络行为和主机操作提供全面忠实的记录,方便用户分析和审查事故原因,类似于飞机的黑匣子。防火墙通常被比喻为网络安全的大门,用来鉴别什么样的数据包可以进入企业内部网。

第6题:

ISO/IEG17859标准将安全审计功能氛围6个部分,其中通过分析系统活动和审计数据寻找可能的或真正的安全违规操作,可以用于入侵检测或安全违规的自动响应()。

A、安全审计时间存储功能

B、安全审计数据生成功能

C、安全审计分析功能

D、安全审计浏览功能


正确答案:C

第7题:

安全审计与安全评估师风险管理的两大重要课题,也是计算机网络安全的核心内容。安全审计侧重于场景再现、取证分析,安全评估侧重于位于绸缪、防患未然。()


答案:错误

第8题:

下列关于安全管理服务的描述正确的是()。

A.安全管理服务属于基础设施平台

B.安全管理服务的内容包括安全咨询服务、安全技术管理服务、数据安全分析服务和安全管理评估服务

C.安全服务提供商提供由网络安全专家、专业的网络安全工具和安全管理策略组成的半成品的安全解决方案

D.安全管理服务商的最终目的是让客户的成功最大化

E.安全管理服务商的最终目的是让组织管理效率提高


参考答案:BD

第9题:

系统管理员应该根据计算机安全管理的要求确定需要维护多长时间的审计数据,具体实施包括:保护审计数据、审查审计数据和()

  • A、审计跟踪系统的完善
  • B、用于审计分析的工具
  • C、系统安全审计跟踪的实施
  • D、审计跟踪阶段性审核

正确答案:B

第10题:

用于分析主机系统配置的安全性的工具是()

  • A、主机安全性审计工具
  • B、渗透性测试工具
  • C、入侵检测系统
  • D、扫描工具

正确答案:A

更多相关问题