A.在審計軌跡中的記錄ID
B.安全管理員具有審計文件的只讀數(shù)據(jù)
C.在執(zhí)行操作時記錄日期和時間
D.更正系統(tǒng)錯誤時,用戶可修改審計軌跡記錄
您可能感興趣的試卷
你可能感興趣的試題
A.確保在防火墻處封鎖端口80和441
B.檢查所有服務器上的文件和訪問權(quán)限,以確保所有文件都具有只讀訪問權(quán)限
C.執(zhí)行Web應用程序安全審查
D.確保僅現(xiàn)有客戶的IP地址能夠通過防火墻
A.需要定期更改密碼
B.為所有用戶分配個人ID
C.不需要進行任何更改;應用程序自身已足夠安全
D.應從互聯(lián)網(wǎng)刪除該應用程序
A.日志只能被系統(tǒng)管理員檢查
B.需要特殊工具才能搜集和檢閱日
C.一般情況下日志不是有規(guī)律的被備份
D.搜集日志但并不分析
A.使用密碼保護的屏幕保護程序
B.當用戶離開系統(tǒng)使用自動注銷
C.在預定的時間間隔終止用戶會話
D.關掉顯示器因此屏幕是空白的
A.驗證用戶程序不會援引特權(quán)程序或者服務調(diào)用
B.確定管理員用戶是否有恰當?shù)目诹羁刂拼胧?br />
C.確保配置文件的權(quán)限是正確的
D.驗證服務器上運行的程序或服務來自于有效的源碼
最新試題
某公司既執(zhí)行完整數(shù)據(jù)庫備份和增量數(shù)據(jù)庫備份,當數(shù)據(jù)中心遭破壞后以下哪項能夠提供最佳的完全恢復()
開發(fā)人員對薪資系統(tǒng)中的數(shù)據(jù)字段做了未經(jīng)授權(quán)的變更,下列哪一種控制弱點最可能導致該問題()
在評估企業(yè)資源規(guī)劃(ERP)實施供應商時,信息系統(tǒng)審計師應首先建議執(zhí)行()
哪一項提供IT在一家企業(yè)內(nèi)的作用的最全面描述()
審計師發(fā)現(xiàn)系統(tǒng)存在很多多余生產(chǎn)系統(tǒng)權(quán)限沒有及時清除,審計師應該建議()
系統(tǒng)開發(fā)周期SDLC的哪一個階段進行風險評估是最有幫助的()
測試企業(yè)數(shù)據(jù)中心物理安全控制措施的最佳方法是()
實施三單(訂單、貨物單據(jù)和發(fā)票)自動匹配的目的是控制以下哪種風險()
哪一項可確保新建設的數(shù)據(jù)倉庫滿足公司需求()
實施并行測試的主要原因是()