软题库 学习课程
当前位置:信管网 >> 在线考试中心 >> 信息安全工程师题库 >> 试题查看
试卷年份2022年下半年
试题题型【单选题】
试题内容

操作系统审计一般是对操作系统用户和系统服务进行记录,主要包括用户登录和注销、系统服务启动和关闭、安全事件等。Windows 操作系统记录系统事件的日志中,只允许系统管理员访问的是()。
A.系统日志
B.应用程序日志
C.安全日志
D.性能日志

查看答案

相关试题

44题: 网络物理隔离系统是指通过物理隔离技术,在不同的网络安全区域之间建立一个能够实现物理隔离、信息交换和可信控制的系统,以满足不同安全区域的信息或数据交换。以下有关网络物理隔离系统的叙述中,错误的是()。
A.使用网闸的两个独立主机不存在通信物理连接,主机对网闸只有“读”操作
B.双硬盘隔离系统在使用时必须不断重新启动切换,且不易于统一管理
C.单向传输部件可以构成可信的单向信道,该信道无任何反馈信息
D.单点隔离系统主要保护单独的计算机,防止外部直接攻击和干扰
答案解析与讨论:www.cnitpm.com/st/5739022339.html

45题: 网络物理隔离机制中,使用一个具有控制功能的开关读写存储安全设备,通过开关的设置来连接或者切断两个独立主机系统的数据交换,使两个或者两个以上的网络在不连通的情况下,实现它们之间的安全数据交换与共享,该技术被称为()。
A.双硬盘
B.信息摆渡
C.单向传输
D.网闸
答案解析与讨论:www.cnitpm.com/st/573913865.html

46题: 网络安全审计是指对网络信息系统的安全相关活动信息进行获取、记录存储、分析和利用的工作。在《计算机信息系统安全保护等级划分准则》(GB17859)中,不要求对删除客体操作具备安全审计功能的计算机信息系统的安全保护等级属于()。
A.用户自主保护级
B.系统审计保护级
C.安全标记保护级
D.结构化保护级
答案解析与讨论:www.cnitpm.com/st/5739212614.html

48题: 网络审计数据涉及系统整体的安全性和用户隐私,以下安全技术措施不属于保护审计数据安全的是( )。
A.系统用户分权管理 
B.审计数据加密
C.审计数据强制访问 
D.审计数据压缩
答案解析与讨论:www.cnitpm.com/st/573944460.html

49题: 以下网络入侵检测不能检测发现的安全威胁是( )。
A.黑客入侵
B.网络蠕虫
C.非法访问
D.系统漏洞
答案解析与讨论:www.cnitpm.com/st/573957167.html

50题: 网络信息系统漏洞的存在是网络攻击成功的必要条件之一。以下有关安全事件与漏洞对应关系的叙述中,错误的是( )。
A.Internet 蠕虫,利用 Sendmail 及finger 漏洞
B.冲击波蠕虫,利用TCP/IP 协议漏洞
C.Wannacry 勒索病毒,利用Windows 系统的 SMB 漏洞
D.Slammer 蠕虫,利用微软MS SOL 数据库系统漏洞
答案解析与讨论:www.cnitpm.com/st/5739624568.html