检查活动日志
检测防火墙日志
实施安全政策
实施适当的职责分离
第1题:
A.攻击防范日志
B.黑名单日志
C.地址绑定日志
D.NAT/ASPF日志
E.IDS日志
第2题:
第3题:
以下哪个入侵检测技术能检测到未知的攻击行为?()
第4题:
以下哪一个是检测内部对于IT资源攻击的最好的控制()。
第5题:
随着Internet发展的势头和防火墙的更新,防火墙的哪些功能将被取代。()
第6题:
以下有关内部人员攻击的描述中,错误的是()
第7题:
以下哪一项不是日志维护的内容()
第8题:
审计日志
检测日志
请求日志
SQL监控日志
第9题:
审查参数设置
与防火墙管理员面谈
审查实际程序
审查最近所受攻击的设备日志文件
第10题:
基于误用的检测技术
基于异常的检测技术
基于日志分析的技术
基于漏洞机理研究的技术
第11题:
监督并分析用户和系统的活动
评估系统关键资源和数据文件的完整性
预测未知攻击的趋势
操作系统日志管理,识别违反安全策略的用户活动
第12题:
安全管理员每季度对安全设备的规则进行复核、确认、检查,填写安全设备配置检查记录表
安全管理员每月对安全设备的规则进行复核、确认、检查,填写安全设备配置检查记录表
网络管理员每日对网络设备登录日志、防火墙日志、入侵检测日志等进行审计监控
网络管理员每周对网络设备登录日志、防火墙日志、入侵检测日志等进行审计监控
第13题:
根据统计显示,80%的网络攻击源于内部网络,因此,必须加强对内部网络的安全控制和防范。在下面的措施中,无助于提高同一局域网内安全性的措施是(48)。
A.使用防病毒软件
B.使用日志审计系统
C.使用入侵检测系统
D.使用防火墙防止内部攻击
第14题:
以下哪一种检测方法对发现冒充/伪装攻击比较有效()。
第15题:
下面哪一个是最好的审计程序,以决定是否防火墙的配置符合组织的安全政策()。
第16题:
根据统计显示,80%的网络攻击源于内部网络,因此,必须加强对内部网络的安全控制和防范。在下面的措施中,无助于提高同一局域网内安全性的措施是()
第17题:
以下哪种控制措施属于预防性控制()
第18题:
为保障网络互联的安全,下面哪种说法符合IT内控的管理要求()
第19题:
检查活动日志
检测防火墙日志
实施安全政策
实施适当的职责分离
第20题:
防火墙
应用
入侵检测
安全
第21题:
使用防病毒软件
使用日志审计系统
使用入侵检测系统
使用防火墙防止内部攻击
第22题:
攻击防范日志
黑名单日志
地址绑定日志
NAT/ASPF日志
IDS日志
第23题:
使用IP加密技术
日志分析工作
攻击检测和报警
对访问行为实施静态、固定的控制
第24题:
分析审计日志和流水日志
观察
口令试探
用户报告曾遭受过冒充/伪装攻击