首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
CC(即Common Criteria ISO/IEC 17859)标准将安全审计功能分为6个部分,其中( )要求审计系统提供控制措施,以防止由于资源的不可用丢失审计数据。
CC(即Common Criteria ISO/IEC 17859)标准将安全审计功能分为6个部分,其中( )要求审计系统提供控制措施,以防止由于资源的不可用丢失审计数据。
admin
2019-08-25
55
问题
CC(即Common Criteria ISO/IEC 17859)标准将安全审计功能分为6个部分,其中( )要求审计系统提供控制措施,以防止由于资源的不可用丢失审计数据。
选项
A、安全审计数据生成功能
B、安全审计浏览功能
C、安全审计事件选择功能
D、安全审计事件存储功能
答案
D
解析
安全审计(Security Audit)是指主体对客体的访问及使用情况进行记录和审查,以保证安全规则被正确执行,帮助分析安全事故产生的原因。
《计算机信息系统安全保持等级划分准则》(GB17859—1999),规定了计算机系统安全保护能力的五个等级
第一级:用户自主保护级
第二级:系统审计保护级
第三级:安全标记保护级
第四级:结构化保护级
第五级:访问验证保护级
安全审计是信息安全保障系统的一个重要组成部分,具体包括两方面的内容:
①采用网络监控和入侵防范系统,识别网络中各种违规操作与攻击行为,及时响应并进行阻断:
②对信息内容和业务流程的审计,可以防止内部机密和敏感信息的非法泄露、单位资产的流失。
安全审计采用数据挖掘和数据仓库技术。安全审计属于安全管理类产品。安全审计产品主要包括主机类、网络类、数据库类、业务应用系统级的审计产品。信息安全审计偏向业务审计,入侵检测偏向入侵类审计。
安全审计的主要作用有:
● 对潜在的攻击者起到震慑和警告作用。
● 对已经发生的系统破坏行为提供纠正数据。
● 提供有价值的系统使用日志。
● 提供系统运行的统计日志。
网络安全审计的具体内容:
● 监控网络内部活动。
● 观察系统中存在的潜在威胁。
● 对日常运行情况的统计分析。
● 对突发案件和异常事件的事后分析。
● 辅助侦破和取证。
CC标准与安全审计功能,CC标准将安全审计功能分为6个部分:
1)安全审计自动响应:在检测到一个潜在的安全攻击时作出响应,如报警、中断服务、终止进程,账号失效等。
2)安全审计自动生成:记录与安全相关的事件的出现,如对敏感数据项的访问,目标对象的删除,改变主体的安全属性。
3)安全审计分析:分析系统活动和审计数据来寻找可能的安全违规操作,可以用于入侵检测或对安全违规的自动响应。
4)安全审计浏览:使授权的用户有效地浏览审计数据。
5)安全审计事件选择:要求系统管理员能够维护、检查或修改审计事件的集合,能够选择对哪些安全属性进行审计,如目标标识、用户标识、主体标识。
6)安全审计事件存储:防止由于资源的不可用丢失审计数据,能够创造、维护、访问它所保护的对象的审计踪迹,并保护其不被修改、非授权访问或破坏。网络与主机信息监测审计,应用系统信息监测审计,网络安全系统设备信息审计和系统安全评估报告作为安全审计系统的主体,物理安全日志记录作为安全审计系统的辅助系统。
转载请注明原文地址:https://www.kaotiyun.com/show/cBUZ777K
本试题收录于:
信息系统项目管理师上午综合知识考试题库软考高级分类
0
信息系统项目管理师上午综合知识考试
软考高级
相关试题推荐
在下面所列举的逻辑测试覆盖中,测试覆盖最强的是(38),最弱的是(39)。软件测试工具有多种,其中(40)对源程序的数据流和控制流进行分析,发现语义错误:(41)通过对程序的执行流进行探测,检查有关变量的逻辑值。在下面的个人所得税程序中满足
SCSI是一种计算机系统的通用输入输出接口标准。SCSI接口常用来连接(41)设备,一条SCSI总线可连接多至(42)台SCSI设备。SCSI I的最大同步传输速率(43)MB/s。SCSI Ⅱ定义了2种提高速度的选择:Fast SCSI和Wide SCS
在多个用户共享数据库时,对同一资料的(6)操作可能破坏数据库的(7)。因此数据库管理机制要解决丢失更新、不一致以及(8)等问题。解决的方法主要有加锁技术和时标技术。在加锁技术中,(9)要求太严,(10)会产生死锁。
不通过键盘,直接将语言和文字输入计算机成为知道其含义可由计算机处理的代码,是计算机信息输入的一个重要发展方法。这个过程中的核心环节是(26)。首先要通过传感器将原始的语言和文字转换成电信号,再经(27)将其变成便于计算机处理的数字量。这样获取的信息先要经过
软件需求分析的任务不应包括(17)。进行需求分析可使用多种工具,但(18)是不适用的。在需求分析中,开发人员要从用户那里解决的最重要的问题是(19)。需求规格说明书的内容不应包括(20),该文档在软件开发中具有重要作用,但其作用不应包括(21)。
Duringthesystemsanalysisphase,greateruserinvolvementusuallyresultsinbettercommunication,fasterdevelopmenttimes,and
阅读以下叙述,回答问题【说明】某系统集成商B最近正在争取某钢铁公司A的办公网络迁移到外地的项目。李某是系统集成商B负责捕捉项目机会的销售经理,鲍某是系统集成商B负责实施的项目经理。由于以往项目销售经理的过度承诺给后继的实施工作带来了很大困
Rapid application development (RAD) systems purport to lighten the developer’s(41) by making it easy to program an application w
Manyoftheactivitiesperformedduringthepreliminaryinvestigationarestillbeingconductedin(31),butinmuchgreaterdepth
关于设计模式的描述,不正确的是()。
随机试题
信用货币的创造机制,显示了正是纯属微观的金融行为具体地导出了宏观经济的结果,体现着金融的微观方面向金融的宏观方面过渡。()
产品的整体概念
投资人或其代表从投资者的利益和项目目标出发,对项目从策划到投入运营全过程中重大方案、重大事项和重要举措的决断管理是()
一般是将不同方案的各种条件用扼要的数据、文字说明制成表格,以便于比较,通常考虑的比较内容有()。①地理位置及工程地质等条件②占地、动迁的情况③城市总体布局④城市中心的选择⑤生产协作⑥交通运输⑦环境保护⑧居住用地组织⑨防洪、防震、
在下列施工区域,应该按照冬期施工要求进行路基施工的是()。
Peopleinmodernsocietyliveunderalotofpressure,fromeducation,career,orfamily.Soitisimportantforthemtokeepa
走新型工业化道路,就是要大力发展信息化,用高新技术取代传统产业。
2016年,我国全年完成邮电业务收入总量43344亿元,比上年增长52.7%。其中,邮政业务总量7397亿元,增长45.7%;电信业务总量35948亿元,增长54.2%。邮政业全年完成邮政函件业务36.2亿件,包裹业务0.3亿件,快递业务量312.8亿件;
“存在即被感知”这句话是准提出来的?()
法产生的共同规律是()。
最新回复
(
0
)