攻击者最有可能通过以下哪一项获得对系统的特权访问()。
第1题:
为了保证系统日志可靠有效,以下哪一项不是日志必需具备的特征。()
第2题:
以下哪一项有助于检测入侵者对服务器系统日志的改动()。
第3题:
以下哪一项不是入侵检测系统利用的信息()。
第4题:
审计日志应至少包含以下内容:用户ID或引起这个事件的处理程序ID事件的日期、事件(时间戳)、事件类型、实践内容、事件是否成功,请求的来源、用户敏感信息。
第5题:
为了确定哪些用户有权进入享有特权的监控态,IS审计人员应该检查以下哪一项?()
第6题:
对以下哪一项的分析最有可能使IS审计人员确定有未被核准的程序曾企图访问敏感数据?()
第7题:
下列关于日志安全配置的说法错误的是()。
第8题:
在另一台服务器镜像该系统日志
在一块一次写磁盘上同时复制该系统日志
将保存系统日志的目录设为写保护
异地保存该系统日志的备份
第9题:
用户日志
系统日志
安全日志
应用程序日志
第10题:
应用程序日志
安全日志
系统日志
安全日志和系统日志中都包含
第11题:
异常作业终止报告
操作员问题报告
系统日志
操作员工作日程安排
第12题:
统一面精确地的时间
全面覆盖系统资产
包括访问源、访问日志和访问活动等重要信息
可以让系统的所有用户方便的读取
第13题:
为了保护系统日志可靠有效,以下哪一项不是日志必需具备的特征()
第14题:
Windows系统中的审计日志包括()。
第15题:
事件查看器中包含哪些事件日志()。
第16题:
有效和无效的登录尝试事件包含在()。
第17题:
为了确定哪些用户有权进入享有特权的监控态,IS审计人员应该检查以下哪一项()。
第18题:
事件查看器中不包含哪个事件日志()。
第19题:
用户日志
系统日志
安全日志
应用程序日志
第20题:
包含敏感信息的日志
包含系统调用的日志
写系统资源的程序
写用户目录的程序
第21题:
系统访问日志文件
被启动的访问控制软件参数
访问控制违犯日志
系统配置文件中所使用的控制选项
第22题:
统一而精确地的时间
全面覆盖系统资产
包括访问源、访问目标和访问活动等重要信息
可以让系统的所有用户方便的读取
第23题:
系统访问日志档
被启动的访问控制软件参数
访问控制违犯日志
系统配置档中所使用的控制选项