用看的、听的学真题

study by eyes and ears.

  1. 首页
  2. 信息安全工程师
  3. 第12章 网络安全审计技术原理与应用
  4. 真题列表

第12章 网络安全审计技术原理与应用

【21】对日志数据进行审计检查,属于(21)类控制措施。

真题详情及解析

【46】网络安全审计是指对网络信息系统的安全相关活动信息进行获取、记录存储、分析和利用的工作。在《计算机信息系统安全保护等级划分准则》(GB17859)中,不要求对删除客体操作具备安全审计功能的计算机信息系统的安全保护等级属于(46)

真题详情及解析

【48】《计算机信息系统安全保护等级划分准则》中规定了计算机系统安全保护能力的五个等级,其中要求计算机信息系统可信计算基满足访问监控器需求的是(48)

真题详情及解析

【45】操作系统的安全审计是指对系统中有关安全的活动进行记录、检查和审核的过程,为了完成审计功能,审计系统需要包括(45)三大功能模块。

真题详情及解析

【40】操作系统的安全审计是指对系统中有关安全的活动进行记录、检查和审核的过程,现有的审计系统包括(40)三大功能模块。

真题详情及解析

【48】网络审计数据涉及系统整体的安全性和用户隐私,以下安全技术措施不属于保护审计数据安全的是(48)

真题详情及解析

【46】关键信息基础设施的核心操作系统、关键数据库一般设有操作员、安全员和审计员三种角色类型。以下表述错误的是(46)

真题详情及解析

【63】日志文件是纯文本文件,日志文件的每一行表示一个消息,由(63)4个域的固定格式组成。

真题详情及解析

【38】有一些信息安全事件是由于信息系统中多个部分共同作用造成的,人们称这类事件为“多组件事故”,应对这类安全事件最有效的方法是(38)

真题详情及解析

【28】SMTP是一种提供可靠有效的电子邮件传输的协议,采用客户服务器的工作方式,在传输层使用TCP协议进行传输。SMTP发送协议中,传送报文文本的指令是(28)

真题详情及解析
培训报名