信息系统项目管理师_2024年软考学习应考交流_信息系统项目管理师考试

标题: 【2010-03-17】关于计算机系统安全审计的问题 [打印本页]

作者: 浮光掠影    时间: 2010-3-17 14:39
标题: 【2010-03-17】关于计算机系统安全审计的问题
本帖最后由 浮光掠影 于 2010-3-17 14:40 编辑

安全审计是保障计算机系统安全的重要手段之一,其作用不包括 (1) 。

(1)A. 检测对系统的入侵
       B. 发现计算机的滥用情况
       C. 发现系统入侵行为和潜在的漏洞
       D. 保证可信网络内部信息不外泄




分析:

安全审及至主体对客体进行访问和使用情况进行记录和审查,以保证安全规则被正确执行,并帮助分析安全事帮产生的原因。(教程p627)
一个安全审计系统,主要有以下作用(教程p629):

对潜在的攻击者起到震慑或警告作用。
对于已经发生的系统破坏行为提供有效的追纠证据。
为系统安全管理员提供有何时何地的系统使用日志,从而帮助系统安全管理员及时发现系统入侵行为或潜在的系统漏洞。
为系统安全管理员提供系统运行的统计日志,使系统安全管理员能够发现系统性能上的不足或需要改进的地方。
网络安全审计的具体内容:
监控网络内部的用户活动。
侦察系统中存在的潜在威胁。
对日常运行状况统计和分析。
对突发案件和异常事件的事后分析。
辅助侦破和取证。

综上,安全审计主要是提供对信息的记录并对分析提供依据,因此ABC都是其作用,但不能保证可信网络内部信息不外泄。
作者: yijiapiaoxue    时间: 2010-3-17 16:30

谢谢 希望增多这样的好帖!
作者: shuofeng    时间: 2010-3-23 22:51
学习啦。谢谢。
作者: 闭月羞云    时间: 2011-7-13 11:51
写得好啊 估计有马甲  
作者: 清露    时间: 2011-7-13 11:51
呵呵,支持一下哈  
作者: 游手好闲    时间: 2011-7-13 11:51
鉴定完毕.!  
作者: 土豆    时间: 2011-7-18 04:06
不错,看看。  
作者: aizhijia    时间: 2011-7-18 04:06
顶下再看  
作者: anything    时间: 2011-7-20 03:02
努力~~各位。。。  
作者: 蜗牛    时间: 2011-7-21 08:15
多次欣赏,每一次都有一番震撼~   
作者: c1532    时间: 2011-7-21 08:15
支持一下吧  
作者: c1532    时间: 2011-7-23 18:28
谢谢楼主啊!
作者: ctdsb2011    时间: 2011-7-23 18:28
HOHO~~~~~~  
作者: 查无此人    时间: 2011-7-26 06:25
太棒了!  
作者: aizhijia    时间: 2011-7-26 06:25
楼主,支持!  
作者: ctdsb2011    时间: 2011-7-29 21:36
不错啊! 一个字牛啊!  
作者: 土豆    时间: 2011-7-31 19:48
看看..  
作者: c1532    时间: 2011-7-31 19:48
楼主福如东海,万寿无疆!  
作者: bestquality    时间: 2011-8-4 12:06
不错,看看。  
作者: ctdsb2011    时间: 2011-8-4 12:06
(*^__^*) 嘻嘻……   




欢迎光临 信息系统项目管理师_2024年软考学习应考交流_信息系统项目管理师考试 (http://bbs.tuandui.org.cn/) Powered by Discuz! X3.2