以下哪几项关于安全审计和安全审计系统的描述是正确的?()
A、对入侵和攻击行为只能起到威慑作用
B、安全审计不能有助于提高系统的抗抵赖性
C、安全审计是对系统记录和活动的独立审查和检验
D、安全审计系统可提供侦破辅助和取证功能
第1题:
入侵检测系统的主要职责是实时检测、目标分析和安全审计。()
第2题:
以下哪几项关于P2DR安全模型的描述是正确的?
A.安全策略是核心;
B.安全保护措施的保护时间完全取决于采用的安全技术;
C.检测入侵和恢复系统的时间越短,信息系统越安全;
D.安全保护措施的防护时间越长,信息系统越安全;
第3题:
以下关于安全审计特征的描述中,错误的是()
A.网络安全审计的功能是自动响应、事件生成、分析、预览、事件存储、事件选择等
B.对用户使用网络和计算机所有活动记录分析、审查和发现问题的重要手段
C.安全审计是物联网应用系统保护数据安全的重大研究课题
D.目前大多数操作系统不提供日志功能
第4题:
第5题:
以下哪几项关于PDRR安全模型的描述是正确的?
A.引入时间概念;
B.安全保护措施的保护时间完全取决于采用的安全技术;
C.检测入侵和恢复系统的时间越短,信息系统越安全;
D.应尽可能增加响应时间,增加暴露时间;