IDS系统的两大职责:实时监测和()A、应用审计B、安全审计C、账号审计D、用户审计

题目

IDS系统的两大职责:实时监测和()

  • A、应用审计
  • B、安全审计
  • C、账号审计
  • D、用户审计

相似考题
更多“IDS系统的两大职责:实时监测和()A、应用审计B、安全审计C、账号审计D、用户审计”相关问题
  • 第1题:

    入侵检测系统的主要职责是实时检测、目标分析和安全审计。()


    答案:错误

  • 第2题:

    用户安全管理审计的主要功能有用户安全审计数据的收集、保护以及分析,其中__( )__包括检查、异常探测、违规分析以及入侵分析.

    A.用户安全审计数据分析
    B.用户安全审计数据保护
    C.用户安全审计数据的收集
    D.用户安全审计数据的收集和分析

    答案:A
    解析:
    用户安全管理审计的主要功能包括:●用户安全审计数据的收集,包括抓取关于用户账号使用情况等相关数据。●保护用户安全审计数据,包括使用时间戳、存储的完整性来防止数据的丢失。●用户安全审计数据分析,包括检查、异常探测、违规分析、入侵分析。

  • 第3题:

    审计库用户按照加油卡系统用户管理办法申请开通,在审计数据库中设立安全管理员角色()和用户账号(),属于()管理组。


    正确答案:SSO_ROLE;SSO;SSO_ROLE

  • 第4题:

    下面把一项最准确的阐述了安全监测措施和安全审计措施之间的区别?()

    • A、审计措施不能自动执行,而监测措施可以自动执行
    • B、监测措施不能自动执行,而审计措施可以自动执行
    • C、审计措施使一次性地或周期性进行,而审计措施是实时地进行
    • D、监测措施是指一次性地或周期性地进行,而审计措施是实时地进行

    正确答案:A

  • 第5题:

    以下哪项会动摇应用系统审计轨迹的可靠性:()

    • A、在审计轨迹中的记录ID
    • B、安全管理员具有审计文件的只读数据
    • C、在执行操作时记录日期和时间
    • D、更正系统错误时,用户可修改审计轨迹记录

    正确答案:D

  • 第6题:

    以下关于UNIX下对用户的安全审计方法哪些是正确的()。

    • A、对系统用户登陆的安全审计,审计工具有lastlog和WTMP程序
    • B、对FTP服务的安全审计,使用syslog
    • C、对在线用户的安全审计,使用what或w查看UTMP日志记录
    • D、对网络的安全审计,使用syslog记录各种程序产生的日志记录

    正确答案:A,B,D

  • 第7题:

    关于入侵检测系统(IDS),下面说法不正确的是()。

    • A、IDS的主要功能是对计算机和网络资源上的恶意使用行为进行识别和响应 
    • B、IDS需要配合安全审计系统才能应用,后者为前者提供审计分析资料 
    • C、IDS主要用于检测来自外部的入侵行为 
    • D、IDS可用于发现合法用户是否滥用特权

    正确答案:B

  • 第8题:

    下面哪一项最准确的阐述了安全监测措施和安全审计措施之间的区别?()

    • A、审计措施不能自动执行,而检测措施可以自动执行
    • B、监视措施不能自动执行,而审计措施可以自动执行
    • C、审计措施是一次性地或周期性地进行,而监测措施是实时地进行
    • D、监测措施一次性地或周期性地进行,而审计措施是实时地进行

    正确答案:C

  • 第9题:

    单选题
    下面把一项最准确的阐述了安全监测措施和安全审计措施之间的区别?()
    A

    审计措施不能自动执行,而监测措施可以自动执行

    B

    监测措施不能自动执行,而审计措施可以自动执行

    C

    审计措施使一次性地或周期性进行,而审计措施是实时地进行

    D

    监测措施是指一次性地或周期性地进行,而审计措施是实时地进行


    正确答案: C
    解析: 暂无解析

  • 第10题:

    单选题
    以下哪项会动摇应用系统审计轨迹的可靠性:()
    A

    在审计轨迹中的记录ID

    B

    安全管理员具有审计文件的只读数据

    C

    在执行操作时记录日期和时间

    D

    更正系统错误时,用户可修改审计轨迹记录


    正确答案: D
    解析: 如果审计轨迹的详细信息可以修改,则该审计轨迹无效。

  • 第11题:

    单选题
    IDS系统的两大职责:实时监测和()
    A

    应用审计

    B

    安全审计

    C

    账号审计

    D

    用户审计


    正确答案: B
    解析: 暂无解析

  • 第12题:

    填空题
    安全审计的类型有()审计、应用级审计和()审计3钟。

    正确答案: 系统级,用户级
    解析: 暂无解析

  • 第13题:

    计算机审计中的信息系统审计一般不包括( )

    A.信息系统建设管理情况审计

    B.信息系统应用绩效情况审计

    C.网络和信息安全情况审计

    D.大数据审计及电子数据审计

    答案:D
    解析:
    信息系统审计的内容包括信息系统建设管理情况、信息系统应用绩效情况和网络和信息安全情况审计。

  • 第14题:

    下列属于信息系统内部控制审计中应用控制审计内容的有:

    A、组织控制审计
    B、输出控制审计
    C、输入控制审计
    D、安全控制审计
    E、处理控制审计

    答案:B,C,E
    解析:
    本题考查信息系统审计的内容知识点。信息系统内部控制审计中应用控制审计内容包括输入控制审计、处理控制审计、 输出控制审计。

  • 第15题:

    在以下何种情况下应用系统审计踪迹的可靠性值得怀疑?()

    • A、审计足迹记录了用户ID
    • B、安全管理员对审计文件拥有只读权限
    • C、日期时间戳记录了动作发生的时间
    • D、用户在纠正系统错误时能够修正审计踪迹记录

    正确答案:D

  • 第16题:

    下列对安全审计描述最完整的是()

    • A、安全审计系统可以对所有明文数据进行审计
    • B、安全审计只能审计网站系统
    • C、安全审计可以审计数据库
    • D、安全审计可以审计网站论坛

    正确答案:A

  • 第17题:

    审计库用户按照加油卡系统用户管理办法申请开通,在审计数据库中设立安全管理员角色SSA_ROLE和用户账号SSA。


    正确答案:错误

  • 第18题:

    安全审计的类型有()审计、应用级审计和()审计3钟。


    正确答案:系统级;用户级

  • 第19题:

    下列选项中针对桌面终端管理系统审计账号的说法正确的是()。

    • A、审计账户名为audit
    • B、审计账号可以查询USB标签制作
    • C、审计账号可以记录并查询用户登录的日志
    • D、审计账号可以创建普通用户并分配权限

    正确答案:D

  • 第20题:

    UNIX安全审计的主要技术手段有哪些?()

    • A、文件完整性审计
    • B、用户、弱口令审计
    • C、安全补丁审计
    • D、端口审计
    • E、进程审计
    • F、系统日志审计

    正确答案:A,B,C,D,E,F

  • 第21题:

    多选题
    UNIX安全审计的主要技术手段有哪些?()
    A

    文件完整性审计

    B

    用户、弱口令审计

    C

    安全补丁审计

    D

    端口审计

    E

    进程审计

    F

    系统日志审计


    正确答案: B,D
    解析: 暂无解析

  • 第22题:

    单选题
    下面哪一项最准确的阐述了安全监测措施和安全审计措施之间的区别?()
    A

    审计措施不能自动执行,而检测措施可以自动执行

    B

    监视措施不能自动执行,而审计措施可以自动执行

    C

    审计措施是一次性地或周期性地进行,而监测措施是实时地进行

    D

    监测措施一次性地或周期性地进行,而审计措施是实时地进行


    正确答案: B
    解析: 暂无解析

  • 第23题:

    多选题
    以下关于UNIX下对用户的安全审计方法哪些是正确的()。
    A

    对系统用户登陆的安全审计,审计工具有lastlog和WTMP程序

    B

    对FTP服务的安全审计,使用syslog

    C

    对在线用户的安全审计,使用what或w查看UTMP日志记录

    D

    对网络的安全审计,使用syslog记录各种程序产生的日志记录


    正确答案: C,D
    解析: 暂无解析