信息系统项目管理师必背核心考点(七十)安全审计功能(安全审计系统的作用)

科科过为您带来软考信息系统项目管理师核心重点考点(七十)安全审计功能,内含思维导图 真题

信息系统项目管理师必背核心考点(七十)安全审计功能(安全审计系统的作用)

【信息系统项目管理师核心考点】安全审计功能

1.安全审计自动响应功能

2.安全审计自动生成功能

3.安全审计分析功能

4.安全审计浏览功能

5.安全审计事件选择功能

6.安全审计事件存储功能

【核心考点思维导图】

信息系统项目管理师必背核心考点(七十)安全审计功能(安全审计系统的作用)

【核心考点真题】

1.( )指对主体访问和使用客体的情况进行记录和审查,以保证安全规则被正确执行,并帮助分析安全事故产生的原因。

A、安全授权 B、安全管理 C、安全服务 D、安全审计

【答案】D

【解析】高级教材第二版P628,根据美国国防部(DOD)“可信计算机系统评估标准”(TCSEC,也称橘皮书)规定,审计机制应作为C2或C2以上安全级别的计算机系统必须具备的安全机制。其功能包括:

能够记录系统被访问的过程以及系统保护机制的运行。

能够发现试图绕过保护机制的行为。

能够及时发现用户身份的跃迁。

能够报告并阻碍绕过保护机制的行为并记录相关过程。

为灾难恢复提供信息等。

本题答案为D。

2.下面有关安全审计的说法错误的是( )。

A、安全审计需要用到数据挖掘和数据仓库技术

B、安全审计产品只包括主机类、网络类及数据库类

C、安全审计的作用包括帮助分析安全事故发生的原因

D、安全审计是主体对客体进行访问和使用情况进行记录和审查

【答案】B

【解析】B选项说的太绝对,高级教材第二版P628倒数第10行:安全审计产品主要包括主机类、网络类及数据库类和业务应用系统的审计产品。而且不是“只包括”。A是高级教材第二版P628倒数第13行的原话,C和D见高级教材第二版P627,安全审计(Security Audit)指对主体对客体进行访问和使用情况进行免录和审查,以保证安全规则被正确执行,并帮助分析安全事故产生的原因。都是书上原话。

3.一般而言,网络安全审计从审计级别上可分为( )、应用级审计和用户级审计三种类型。

A、组织级审计 B、物理审计 C、系统级审计 D、单元级审计

【答案】C

【解析】网络安全审计的类型

网络安全审计从审计级别上可分为3种类型:系统级审计、应用级审计和用户级审计。

1.系统级审计

系统级审计主要针对系统的登入情况、用户识别号、登入尝试的日期和具体时间、退出的日期和时间、所使用的设备、登入后运行程序等事件信息进行审查。典型的系统级审计日志还包括部分与安全无关的信息,如系统操作、费用记账和网络性能。这类审计却无法跟踪和记录应用事件,也无法提供足够的细节信息。

2.应用级审计

应用级审计主要针对的是应用程序的活动信息,如打开和关闭数据文件,读取、编辑、删除记录或字段的等特定操作,以及打印报告等。

3.用户级审计

用户级审计主要是审计用户的操作活动信息,如用户直接启动的所有命令,用户所有的鉴别和认证操作,用户所访问的文件和资源等信息。

4.安全审计(security audit)是通过测试公司信息系统对一套确定标准的符合程度来评估其安全性的系统方法,安全审计的主要作用不包括( )。

A、对潜在的攻击者起到震慑或警告作用

B、对已发生的系统破坏行为提供有效的追究证据

C、通过提供日志,帮助系统管理员发现入侵行为或潜在漏洞

D、通过性能测试,帮助系统管理员发现性能缺陷或不足

【答案】D

【解析】高级教材第二版P629

一个安全审计系统,主要有以下的作用:

对潜在的攻击者起到震慑或警告作用。A正确。

对于已经发生的系统破坏行为提供有效的追究证据。B正确。

为系统安全管理员提供有价值的系统使用日志,从而帮助系统安全管理员及时发现系统入侵行为或潜在的系统漏洞。C正确。

为系统安全管理员提供系统运行的统计日志,使系统安全管理员能够发现系统性能上的不足或需要改进与加强的地方。答案D不包括。

5.CC(即Common Criteoria ISO/IEC 17859)标准将安全审计功能分为6个部分,其中( )要求审计系统提供控制措施,以防止由于资源的不可用丢失审计数据。

A、安全审计数据生成功能 B、安全审计浏览功能

C、安全审计事件选择功能 D、安全审计事件存储功能

【答案】D

【解析】高级教材第三版P662:安全审计事件存储功能要求审计系统将提供控制措施;以防止由于资源的不可用丢失审计数据。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

(0)
上一篇 2023年7月31日 上午9:15
下一篇 2023年7月31日 上午9:25

相关推荐

  • “低代码开发”与“传统IT开发”?一文告诉你到底适合哪种模式(低代码开发技术)

    在本篇文章你将会看到: 传统开发和低代码开发的特性; 经典低代码案例分享; 它们的核心区别是什么 越贵越好吗?你到底适合哪种开发模式; 低代码开发和传统 IT 开发代表了软件开发领…

    科研百科 2024年5月15日
    129
  • 软件项目管理的例子

    软件项目管理的例子 软件项目是一种高度复杂的项目,需要经过仔细的规划, 执行, 监控和控制。一个成功的软件项目需要高效的团队, 良好的沟通和协作, 以及正确的项目管理方法。下面是一…

    科研百科 2024年9月3日
    45
  • 合创项目管理系统

    合创项目管理系统: 让团队协作更高效 合创项目管理系统是一种能够帮助团队协作、提高项目效率的工具。随着现代企业的竞争日益激烈,团队协作的重要性也越来越凸显。合创项目管理系统通过提供…

    科研百科 2025年6月19日
    0
  • 运用科技手段提升纪检监察工作水平(运用科技手段提升纪检监察工作水平心得体会)

    作者:对外经济贸易大学马克思主义学院三级教授、博导,北京市习近平新时代中国特色社会主义思想研究中心研究员 张世飞 随着传统监督手段的局限性逐渐显现,在纪检监察工作中科技手段的准确性…

    科研百科 2023年1月27日
    321
  • 科研项目负责人怎么挣钱

    科研项目负责人的挣钱方式 随着科技的不断发展,科研项目负责人的收入方式也在不断变化。在过去,科研项目负责人的主要收入来源是通过项目的收入来获取,但是随着时间的推移,一些其他的挣钱方…

    科研百科 2025年5月28日
    0
  • 汽车管理软件用什么好(汽车管理软件那个好)

    汽车管理软件哪个更好? 随着汽车制造业的快速发展,汽车管理软件的需求也越来越大。选择合适的汽车管理软件可以帮助企业更好地管理车辆数据,提高生产效率和降低生产成本。那么,汽车管理软件…

    科研百科 2024年6月6日
    80
  • 科研项目采购任务书

    科研项目采购任务书 随着科技的不断发展,科研项目的采购任务也在不断增加。采购任务书是一份非常重要的文件,它记录了科研项目的采购需求和采购计划,并为采购人员提供了指导。本文将介绍科研…

    科研百科 2025年4月19日
    1
  • 电气工程留学去哪个国家比较好(留学电气工程的科研项目靠谱吗)

    留学电气工程的科研项目靠谱吗? 近年来,随着全球化的不断推进,留学电气工程领域逐渐成为了一个备受瞩目的领域。对于那些想要深入学习电气工程的人来说,留学是一个获得更好教育机会和职业发…

    科研百科 2024年8月3日
    38
  • 科研项目科技报告提纲

    科研项目科技报告提纲 一、项目背景 1. 研究背景概述2. 研究目的和意义3. 研究内容和方法 二、项目进展 1. 研究进度概述2. 实验数据和结果分析3. 研究难点和突破 三、研…

    科研百科 2025年2月5日
    2
  • 和音乐相关的科研项目

    和音乐相关的科研项目 音乐是人类文化的重要组成部分,也是人类生活的重要组成部分。近年来,随着科技的发展,音乐项目也得到了越来越多的研究。本文将介绍一个和音乐相关的科研项目,该科研项…

    科研百科 2025年4月2日
    2