信息系统项目管理师必背核心考点(七十)安全审计功能(安全审计系统的作用)

科科过为您带来软考信息系统项目管理师核心重点考点(七十)安全审计功能,内含思维导图 真题

信息系统项目管理师必背核心考点(七十)安全审计功能(安全审计系统的作用)

【信息系统项目管理师核心考点】安全审计功能

1.安全审计自动响应功能

2.安全审计自动生成功能

3.安全审计分析功能

4.安全审计浏览功能

5.安全审计事件选择功能

6.安全审计事件存储功能

【核心考点思维导图】

信息系统项目管理师必背核心考点(七十)安全审计功能(安全审计系统的作用)

【核心考点真题】

1.( )指对主体访问和使用客体的情况进行记录和审查,以保证安全规则被正确执行,并帮助分析安全事故产生的原因。

A、安全授权 B、安全管理 C、安全服务 D、安全审计

【答案】D

【解析】高级教材第二版P628,根据美国国防部(DOD)“可信计算机系统评估标准”(TCSEC,也称橘皮书)规定,审计机制应作为C2或C2以上安全级别的计算机系统必须具备的安全机制。其功能包括:

能够记录系统被访问的过程以及系统保护机制的运行。

能够发现试图绕过保护机制的行为。

能够及时发现用户身份的跃迁。

能够报告并阻碍绕过保护机制的行为并记录相关过程。

为灾难恢复提供信息等。

本题答案为D。

2.下面有关安全审计的说法错误的是( )。

A、安全审计需要用到数据挖掘和数据仓库技术

B、安全审计产品只包括主机类、网络类及数据库类

C、安全审计的作用包括帮助分析安全事故发生的原因

D、安全审计是主体对客体进行访问和使用情况进行记录和审查

【答案】B

【解析】B选项说的太绝对,高级教材第二版P628倒数第10行:安全审计产品主要包括主机类、网络类及数据库类和业务应用系统的审计产品。而且不是“只包括”。A是高级教材第二版P628倒数第13行的原话,C和D见高级教材第二版P627,安全审计(Security Audit)指对主体对客体进行访问和使用情况进行免录和审查,以保证安全规则被正确执行,并帮助分析安全事故产生的原因。都是书上原话。

3.一般而言,网络安全审计从审计级别上可分为( )、应用级审计和用户级审计三种类型。

A、组织级审计 B、物理审计 C、系统级审计 D、单元级审计

【答案】C

【解析】网络安全审计的类型

网络安全审计从审计级别上可分为3种类型:系统级审计、应用级审计和用户级审计。

1.系统级审计

系统级审计主要针对系统的登入情况、用户识别号、登入尝试的日期和具体时间、退出的日期和时间、所使用的设备、登入后运行程序等事件信息进行审查。典型的系统级审计日志还包括部分与安全无关的信息,如系统操作、费用记账和网络性能。这类审计却无法跟踪和记录应用事件,也无法提供足够的细节信息。

2.应用级审计

应用级审计主要针对的是应用程序的活动信息,如打开和关闭数据文件,读取、编辑、删除记录或字段的等特定操作,以及打印报告等。

3.用户级审计

用户级审计主要是审计用户的操作活动信息,如用户直接启动的所有命令,用户所有的鉴别和认证操作,用户所访问的文件和资源等信息。

4.安全审计(security audit)是通过测试公司信息系统对一套确定标准的符合程度来评估其安全性的系统方法,安全审计的主要作用不包括( )。

A、对潜在的攻击者起到震慑或警告作用

B、对已发生的系统破坏行为提供有效的追究证据

C、通过提供日志,帮助系统管理员发现入侵行为或潜在漏洞

D、通过性能测试,帮助系统管理员发现性能缺陷或不足

【答案】D

【解析】高级教材第二版P629

一个安全审计系统,主要有以下的作用:

对潜在的攻击者起到震慑或警告作用。A正确。

对于已经发生的系统破坏行为提供有效的追究证据。B正确。

为系统安全管理员提供有价值的系统使用日志,从而帮助系统安全管理员及时发现系统入侵行为或潜在的系统漏洞。C正确。

为系统安全管理员提供系统运行的统计日志,使系统安全管理员能够发现系统性能上的不足或需要改进与加强的地方。答案D不包括。

5.CC(即Common Criteoria ISO/IEC 17859)标准将安全审计功能分为6个部分,其中( )要求审计系统提供控制措施,以防止由于资源的不可用丢失审计数据。

A、安全审计数据生成功能 B、安全审计浏览功能

C、安全审计事件选择功能 D、安全审计事件存储功能

【答案】D

【解析】高级教材第三版P662:安全审计事件存储功能要求审计系统将提供控制措施;以防止由于资源的不可用丢失审计数据。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

(0)
上一篇 2024年4月23日 下午3:16
下一篇 2024年4月24日 上午8:05

相关推荐

  • 二十大精神进基层∣沅陵清浪:加强网格化管理 夯实平安建设基础

    红网时刻新闻 通讯员冯川 郑波 瞿云 沅陵报道 今年以来,沅陵县清浪乡充分将社会治理与网格化管理融合发展,最大程度地动员全社会力量扎实推进综治末端化建设,及时掌握源头信息、就地化解…

    科研百科 2023年3月2日
    167
  • 化工行业软件app(化工管理软件)

    化工管理软件概述 随着化工行业的快速发展,化工管理软件已经成为了一种必不可少的工具。化工管理软件可以帮助企业更好地管理化学品的采购、库存、生产、销售和物流等方面,提高企业的效率和竞…

    科研百科 2024年6月3日
    43
  • 枣庄供电鼎源公司:党建联盟“联”到在建重点项目上

    鲁网11月29日讯“要正确规范使用高压验电器,确保验电设备合格、停电验电设备合格。”11月28日,国网枣庄供电公司安全监察部党支部与鼎源公司党支部组织安监、施工6名党员,在110千…

    科研百科 2024年6月8日
    26
  • 第三方科研项目审计要点第三方科研项目审计要点

    第三方科研项目审计要点 随着科技的不断进步,科研项目已经成为科学研究中不可或缺的一部分。为了确保科研项目的质量和准确性,第三方科研项目审计是非常重要的环节。以下是一些第三方科研项目…

    科研百科 2024年7月10日
    36
  • 软件项目进度管理内容

    软件项目进度管理 软件项目进度管理是软件开发过程中非常重要的一环,可以帮助开发人员更好地掌握项目的进度,保证项目按时完成,并降低项目风险。本文将介绍软件项目进度管理的相关知识和方法…

    科研百科 2024年9月26日
    14
  • 近五年教学工作量怎么写

    近五年教学工作量 自2018年以来,教学工作一直是教育领域的核心话题之一。在过去的五年中,随着教育科技的不断发展和在线教育的兴起,教学工作量也在不断增加。本文将探讨近五年来教学工作…

    科研百科 2024年10月12日
    8
  • 用友U8+助力服装织造企业信息化建设 用友ERP 用友T+ 上海杰然软件

    根据多年深耕服装织造行业企业的经验,综合分析可知,服装制造业在管理上也存在有普遍的共同特点,包括:周期短、季节性强,市场瞬息万变的新产品研发设计; 产品多样,产品属性复杂繁多导致管…

    科研百科 2022年11月7日
    104
  • 当前两新

    当前两新:新型冠状病毒(COVID-19)和区块链 自2020年爆发以来,新型冠状病毒(COVID-19)已经成为全球范围内的公共卫生问题。这场疫情对全球经济,社会和政治产生了深远…

    科研百科 2024年10月28日
    0
  • 昆明市食品药品检验所质量工作成效显著(昆明市食品药品检验所待遇怎么样)

    来源:昆明市食品药品检验所 近年来,昆明市食品药品检验所始终坚持党建引领,突出能力建设,聚焦目标导向,推动单位高质量发展,在质量体系建设、资质能力提升和科技创新等方面均取得了明显成…

    科研百科 2024年6月23日
    31
  • 科技项目质量指标

    科技项目质量指标 随着科技的不断发展,科技项目的质量也变得越来越重要。一个高质量的科技项目不仅能够提高客户的满意度,还能够为公司带来更多的商业机会和声誉。因此,科技项目的质量指标变…

    科研百科 2024年10月11日
    7