对日志数据进行审计检查,属于()类控制措施。
A.预防
B.检测
C.威慑
D.修正
第1题:
A.篡改日志文件中的审计信息
B.修改完整性检测标签
C.替换系统的共享库文件
D.改变系统时间造成日志文件数据紊乱
第2题:
第3题:
2、基于网络的入侵检测系统的信息源是()。
A.系统的审计日志
B.系统的行为数据
C.应用程序的事务日志文件
D.网络中的数据包
第4题:
第5题:
4、基于网络的入侵检测系统的信息源是()。
A.系统的审计日志
B.系统的行为数据
C.应用程序的事务日志文件
D.网络中的数据包