一类
二类
三类
四类
第1题:
Windows系统自带的日志包括()。
A.系统日志文件
B.安全日志文件
C.数据日志文件
D.应用程序日志文件
第2题:
A.篡改日志文件中的审计信息
B.修改完整性检测标签
C.替换系统的共享库文件
D.改变系统时间造成日志文件数据紊乱
第3题:
A.WinEggDrop
B.ClearLog
C.Fsniffer
D.WMIcracker
第4题:
对于Linux审计说法错误的是?()
第5题:
在AIX中,一般可以使用的文件系统的类型为()
第6题:
下列哪种攻击方法不属于攻击痕迹清除()。
第7题:
基于网络的入侵检测系统的信息源是()
第8题:
一类
二类
三类
四类
第9题:
Linux系统支持细粒度的审计操作
Linux系统可以使用自带的软件发送审计日志到SOC平台
Linux系统一般使用auditd进程产生日志文件
Linux在secure日志中登陆成功日志和审计日志是一个文件
第10题:
系统的审计日志
系统的行为数据
应用程序的事务日志文件
网络中的数据包
第11题:
审计系统一般包含三个部分:日志记录、日志分析和日志处理
审计系统一般包含两个部分:日志记录和日志处理
审计系统一般包含两个部分:日记记录和日志分析
审计系统一般包含三个部分:日志记录、日志分析和日志报告
第12题:
WinEggDrop
ClearLog
Fsniffer
WMIcracker
第13题:
对于Linux审计说法错误的是?()
A.Linux系统支持细粒度的审计操作
B.Linux系统可以使用自带的软件发送审计日志到SOC平台
C.Linux系统一般使用auditd进程产生日志文件
D.Linux在secure日志中登陆成功日志和审计日志是一个文件
第14题:
A.一类
B.二类
C.三类
D.四类
第15题:
()是用来删除WindowsNT/2000/XP系统中WWW和FTP安全日志文件的工具。
第16题:
关于日志文件下列说法错误的是()
第17题:
下列对审计系统基础基本组成描述正确的是()
第18题:
WindowsNT系统中,日志文件几乎对系统中的每一项任务都要会做上一定程度上的审计。它的日志文件一般可分为()。
第19题:
基于网络的入侵检测系统的信息源是()。
第20题:
篡改日志文件中的审计信息
修改完整性检测标签
替换系统的共享库文件
改变系统时间造成日志文件数据紊乱
第21题:
系统的审计日志
事件分析器
应用程序的事务日志文件
网络中的数据包
第22题:
审计系统一般包括三个部分:日志记录、日志分析和日志处理
审计系统一般包括两个部分:日志记录和日志处理
审计系统一般包括两个部分:日志记录和日志分析
审计系统一般包括三个部分:日志记录、日志分析和日志报告
第23题:
对
错
第24题:
日志文件系统(增强型)
日志文件系统
网络文件系统
CD-ROM文件系统
集群文件系统