更多“及时审查系统访问审计记录是以下哪种基本安全功能?A、威慑。B、规避。C、预防。D、检测。 ”相关问题
  • 第1题:

    本级的安全保护机制具备用户自主保护级的所有安全保护功能,并创建、维护访问审计跟踪记录,以记录与系统安全相关事件发生的日期、时间、用户和实践类型等信息,使所有用户对自己行为的合法性负责。指的是( )

    A.系统审计保护级
    B.用户自主保护级
    C.安全标记保护级
    D.安全访问保护级

    答案:A
    解析:
    系统审计保护级:本级的安全保护机制具备用户自主保护级的所有安全保护功能,并创建、维护访问审计跟踪记录,以记录与系统安全相关事件发生的日期、时间、用户和实践类型等信息,使所有用户对自己行为的合法性负责。

  • 第2题:

    以下关于审计的说法,不正确的是(请作答此空)。对于( )及以上安全级别的计算机系统来讲,审计功能是其必备的安全机制。

    A.审计一种必要的安全手段。
    B.审计系统包含三大功能模块:审计事件的收集及过滤功能模块,审计事件的记录及查询功能模块,审计事件分析及响应报警功能模块。
    C.审计是指产生、记录并检查按时间顺序排列的系统事件记录的过程。
    D.安全操作系统一般将要审计的事件分成注册事件、使用系统的事件及利用隐蔽通道的事件三类。

    答案:A
    解析:
    审计是其它安全机制的有力补充,它贯穿计算机安全机制实现的整个过程。对于C2及以上安全级别的计算机系统来讲,审计功能是其必备的安全机制。

  • 第3题:

    以下关于安全审计特征的描述中,错误的是()

    A.网络安全审计的功能是自动响应、事件生成、分析、预览、事件存储、事件选择等

    B.对用户使用网络和计算机所有活动记录分析、审查和发现问题的重要手段

    C.安全审计是物联网应用系统保护数据安全的重大研究课题

    D.目前大多数操作系统不提供日志功能


    目前大多数操作系统不提供日志功能

  • 第4题:

    对日志数据进行审计检查,属于( )类控制措施。

    A.预防
    B.检测
    C.威慑
    D.修正

    答案:B
    解析:
    对日志数据进行审计检查是属于检测类的控制措施。

  • 第5题:

    操作系统的安全审计是指对系统中有关安全的活动进行记录、检查和审核。以下关于审计说法不正确的是( )。

    A.审计是对访问控制的必要补充,是访问控制的一个重要内容,它的主要目的就是检测和阻止非法用户对计算机系统的入侵,并显示合法用户的误操作。
    B.审计是一种事先预防的手段保证系统安全,是系统安全的第一道防线。
    C.审计与监控能够再现原有的进程和问题,这对于责任追查和数据恢复非常有必要。
    D.审计会对用户使用何种信息资源、使用的时间,以及如何使用(执行何种操作)进行记录与监控。

    答案:B
    解析:
    审计和监控是实现系统安全的最后一道防线,处于系统的最高层。审计作为一种事后追查的手段来保证系统的安全,它对涉及系统安全的操作做一个完整的记录。