单选题以下对系统日志信息的操作中哪项是最不应当发生的?()A 对日志内容进行编辑B 只抽取部分条目进行保存和查看C 用新的日志覆盖旧的日志D 使用专用工具对日志进行分析

题目
单选题
以下对系统日志信息的操作中哪项是最不应当发生的?()
A

对日志内容进行编辑

B

只抽取部分条目进行保存和查看

C

用新的日志覆盖旧的日志

D

使用专用工具对日志进行分析


相似考题
更多“单选题以下对系统日志信息的操作中哪项是最不应当发生的?()A 对日志内容进行编辑B 只抽取部分条目进行保存和查看C 用新的日志覆盖旧的日志D 使用专用工具对日志进行分析”相关问题
  • 第1题:

    在WindowsXP操作系统中,需要浏览日志文件时,可通过( )进行查看,其中包含有(请作答此空)。

    A. 用户访问日志、安全性日志和数据库日志
    B. 应用程序日志、安全性日志和系统日志
    C. 网络攻击日志、安全审计性日志和数据库日志
    D. 网络连接日志、安全审计性日志和web服务日志

    答案:B
    解析:
    应用程序日志、安全性日志和系统日志

  • 第2题:

    安全日志是软件产品的一种被动防范措施,是系统重要的安全功能,因此安全日志测试是软件系统安全性测试的重要内容,下列不属于安全日志测试基本测试内容的是( )。

    A.对安全日志的完整性进行测试,测试安全日志中是否记录包括用户登录名称、时间、地址、数据操作行为以及退出时间等全部内容
    B.对安全日志的正确性进行测试,测试安全日志中记录的用户登录、数据操作等日志信息是否正确
    C.对日志信息的保密性进行测试:测试安全日志中的曰志信息是否加密存储,加密强度是否充分
    D.对于大型应用软件系统:测试系统是否提供安全日志的统计分析能力

    答案:C
    解析:
    本题考查安全测试中安全日志的基础知识。日志应当记录所有用户访问系统的操作内容,包括登录用户名称、登录时间、浏览数据动作、修改数据动作、删除数据动作、退出时间、登录机器的IP等。安全日志测试:根据业主要求或设计需求,对日志的完整性、正确性进行测试;测试安全日志是否包含了日志内容的全部项目,是否正确;对于大型应用软件,系统是否提供了安全日志的智能统计分析能;是否可以按照各种特征项进行日志统计,分析潜在的安全隐患,及时发现非法行为系统安全日志就是每次开关机、运行程序、系统报错时,这些信息都会被记录下来,保存在日志文件中。但是日志本身是不需要机密存储的,故正确答案为C

  • 第3题:

    下列对系统日志信息的操作中哪一项是最不应当发生的:()

    • A、对日志内容进行编辑
    • B、只抽取部分条目进行保存和查看
    • C、用新的日志覆盖旧的日志
    • D、使用专用工具对日志进行分析

    正确答案:A

  • 第4题:

    对资源所进行成功审核或失败审核,会写入下列哪种类型的日志中?()

    • A、系统日志
    • B、安全日志
    • C、应用程序日志
    • D、DNS日志

    正确答案:B

  • 第5题:

    下列关于使用检查点进行数据库恢复的说法正确的是哪些()

    • A、产生检查点时,系统只把缓冲区中的日志写入磁盘(多选)
    • B、数据库恢复从最近的检查点扫描联机日志
    • C、重做联机日志记录的内容
    • D、对仍活动的事务使用回滚日志进行回滚

    正确答案:B,C

  • 第6题:

    下列对审计系统基本组成描述正确的是()

    • A、审计系统一般包含三个部分:日志记录、日志分析和日志处理
    • B、审计系统一般包含两个部分:日志记录和日志处理
    • C、审计系统一般包含两个部分:日记记录和日志分析
    • D、审计系统一般包含三个部分:日志记录、日志分析和日志报告

    正确答案:D

  • 第7题:

    下列方法能保证业务日志的安全存储与访问的是()。

    • A、将业务日志保存到WEB目录下
    • B、对业务日志进行数字签名来实现防篡改
    • C、日志保存期限应与系统应有等级相匹配
    • D、日志记录应采用只读方式归档保存

    正确答案:B,C,D

  • 第8题:

    单选题
    在windowsXP中用事件查看器查看日志文件,可看到的日志包括?()
    A

    用户访问日志、安全性日志、系统日志和IE日志

    B

    应用程序日志、安全性日志、系统日志和IE日志

    C

    网络攻击日志、安全性日志、记账日志和IE日志

    D

    网络链接日志、安全性日志、服务日志和IE日志


    正确答案: D
    解析: 暂无解析

  • 第9题:

    单选题
    Windows下加载ISAPI过滤器失败,欲对其失败原因进行分析,应在()中查找相关信息
    A

    系统日志

    B

    安全日志

    C

    应用日志


    正确答案: B
    解析: 暂无解析

  • 第10题:

    单选题
    某公司系统管理员最近正在部署一台Web服务器,使用的操作系统是windows,在进行日志安全管理设置时,系统管理员拟定四条日志安全策略给领导进行参考,其中能有效应对攻击者获得系统权限后对日志进行修改的策略是()
    A

    在网络中单独部署syslog服务器,将Web服务器的日志自动发送并存储到该syslog日志服务器中

    B

    严格设置Web日志权限,只有系统权限才能进行读和写等操作

    C

    对日志属性进行调整,加大日志文件大小、延长日志覆盖时间、设置记录更多信息等

    D

    使用独立的分区用于存储日志,并且保留足够大的日志空间


    正确答案: B
    解析: 暂无解析

  • 第11题:

    单选题
    下列对审计系统基本组成描述正确的是()
    A

    审计系统一般包含三个部分:日志记录、日志分析和日志处理

    B

    审计系统一般包含两个部分:日志记录和日志处理

    C

    审计系统一般包含两个部分:日记记录和日志分析

    D

    审计系统一般包含三个部分:日志记录、日志分析和日志报告


    正确答案: C
    解析: 暂无解析

  • 第12题:

    单选题
    定期对ITS系统运行的重要系统日志和交易日志进行检查、备份和归档。日志归档文件需进行()。
    A

    备份保存

    B

    归档保存

    C

    本地保存

    D

    异地保存


    正确答案: C
    解析: 暂无解析

  • 第13题:

    安全日志是软件产品的一种被动防范措施,是系统重要的安全功能,因此安全日志测试是软件系统安全性测试的重要内容,下列不属于安全日志测试基本测试内容的是( )。

    A.对安全日志的完整性进行测试,测试安全日志中是否记录包括用户登录名称、时间、地址、数据操作行为以及退出时间等全部内容
    B.对安全日志的正确性进行测试,测试安全日志中记录的用户登录、数据操作等日志信息是否正确
    C.对日志信息的保密性进行测试,测试安全日志中的日志信息是否加密存储,加密强度是否充分
    D.对于大型应用软件系统,测试系统是否提供安全日志的统计分析能力

    答案:C
    解析:
    日志应当记录所有用户访问系统的操作内容,包括登录用户名称、登录时间、浏览数据动作、修改数据动作、删除数据动作、退出时间、登录机器的IP等。安全日志测试:根据业主要求或设计需求,对日志的完整性、正确性进行测试;测试安全日志是否包含了日志内容的全部项目,是否正确;对于大型应用软件,系统是否提供了安全日志的智能统计分析能;是否可以按照各种特征项进行日志统计,分析潜在的安全隐患,及时发现非法行为。

  • 第14题:

    以下对系统日志信息的操作中哪项是最不应当发生的?()

    • A、对日志内容进行编辑
    • B、只抽取部分条目进行保存和查看
    • C、用新的日志覆盖旧的日志
    • D、使用专用工具对日志进行分析

    正确答案:A

  • 第15题:

    Windows下加载ISAPI过滤器失败,欲对其失败原因进行分析,应在()中查找相关信息

    • A、系统日志
    • B、安全日志
    • C、应用日志

    正确答案:C

  • 第16题:

    记录功能将联锁系统的所有的报警信息和事件信息以及车站操作员工作站的操作日志进行保存。保存的总条目数为5000条,其中事件信息1500条,操作日志()条。

    • A、5000
    • B、500
    • C、1500
    • D、2000

    正确答案:D

  • 第17题:

    下列对审计系统基础基本组成描述正确的是()

    • A、审计系统一般包括三个部分:日志记录、日志分析和日志处理
    • B、审计系统一般包括两个部分:日志记录和日志处理
    • C、审计系统一般包括两个部分:日志记录和日志分析
    • D、审计系统一般包括三个部分:日志记录、日志分析和日志报告

    正确答案:D

  • 第18题:

    某公司系统管理员最近正在部署一台Web服务器,使用的操作系统是windows,在进行日志安全管理设置时,系统管理员拟定四条日志安全策略给领导进行参考,其中能有效应对攻击者获得系统权限后对日志进行修改的策略是()

    • A、在网络中单独部署syslog服务器,将Web服务器的日志自动发送并存储到该syslog日志服务器中
    • B、严格设置Web日志权限,只有系统权限才能进行读和写等操作
    • C、对日志属性进行调整,加大日志文件大小、延长日志覆盖时间、设置记录更多信息等
    • D、使用独立的分区用于存储日志,并且保留足够大的日志空间

    正确答案:A

  • 第19题:

    定期对ITS系统运行的重要系统日志和交易日志进行检查、备份和归档。日志归档文件需进行()。

    • A、备份保存
    • B、归档保存
    • C、本地保存
    • D、异地保存

    正确答案:D

  • 第20题:

    单选题
    对资源所进行成功审核或失败审核,会写入下列哪种类型的日志中?()
    A

    系统日志

    B

    安全日志

    C

    应用程序日志

    D

    DNS日志


    正确答案: C
    解析: 暂无解析

  • 第21题:

    单选题
    记录功能将联锁系统的所有的报警信息和事件信息以及车站操作员工作站的操作日志进行保存。保存的总条目数为5000条,其中事件信息1500条,操作日志()条。
    A

    5000

    B

    500

    C

    1500

    D

    2000


    正确答案: B
    解析: 暂无解析

  • 第22题:

    单选题
    下列对审计系统基础基本组成描述正确的是()
    A

    审计系统一般包括三个部分:日志记录、日志分析和日志处理

    B

    审计系统一般包括两个部分:日志记录和日志处理

    C

    审计系统一般包括两个部分:日志记录和日志分析

    D

    审计系统一般包括三个部分:日志记录、日志分析和日志报告


    正确答案: C
    解析: 暂无解析

  • 第23题:

    单选题
    系统所有日志信息要求与帐号信息相关联,能够审计回溯到人,系统日志分为()。
    A

    操作日志、系统日志

    B

    操作日志、系统日志和异常日志

    C

    系统日志和异常日志

    D

    以上都不是


    正确答案: B
    解析: 暂无解析