除了对登陆、操作、程序变动和其他功能的控制,计算机系统还需要建立一条信息的审计轨迹。下列哪项信息通常不包括为非授权的系统登陆尝试而设计的审计的审计轨迹记录中?
A.被授权用户的名单。
B.尝试的事件或业务类型。
C.用来进行尝试的终端。
D.流程中可见到的数据(Thedataintheprogramsought)。
第1题:
第2题:
第3题:
第4题:
第5题:
第6题:
以下哪项会动摇应用系统审计轨迹的可靠性:()
第7题:
下列关于安全审计的内容说法中错误的是()。
第8题:
审计追踪日志中,一般不会包括下列()信息。
第9题:
除了对访问、处理、程序变更和其他功能进行控制外,为保障系统的安全需要仍需要建立信息审计追踪。在一个用来记录非法的系统访问尝试的审计追踪日志中,一般不会包括下列哪项信息?()
第10题:
在审计轨迹中的记录ID
安全管理员具有审计文件的只读数据
在执行操作时记录日期和时间
更正系统错误时,用户可修改审计轨迹记录
第11题:
在线网络文件的可获得性
支持访问远程主机的终端
在主机和用户之间处理文件的传输
实施管理、审计和控制
第12题:
对
错
第13题:
第14题:
第15题:
第16题:
第17题:
第18题:
三级及以上信息系统的网络安全审计应满足以下()要求。
第19题:
穿行测试,即追踪交易在财务报告信息系统中的处理过程可经常使用于()
第20题:
当软件运行时发生用户对数据的异常操作事件,应将事件记录到安全日志中。这些事件不应该包括()
第21题:
IT系统软件设计中应当考虑并执行安全审计功能,详细记录访问信息的活动,包括()。
第22题:
授权用户列表
事件或交易尝试的类型
进行尝试的终端
被获取的数据
第23题:
记录的活动以是否有数据的修改、应用程序的异常关闭、异常删除触发
应用系统应当配置单独的审计数据库,审计记录应单独存放,并设置严格的边界访问控制,只有安全管理人员才能够看到审计记录
信息系统的审计功能包括:事件日期、时间、发起者信息、类型、描述和结果
应用系统的审计进程为后台处理,与应用系统运行同步进行,并且对于审计进程应当涉及相应的守护进程,一旦出现异常停止系统可重新启动审计进程,从而保障审计的“完整性”