当前位置: 首页 > news >正文

等保测评考试初级题大题部分

主机安全问答:

在主机安全测评前期调研活动中,收集信息的内容(至少写出六项)?

在选择主机测评对象时应该注意哪些要点?

主机安全回答:

至少需要收集服务器主机的设备名称、型号、所属网络区域、操作系统/数据库系统版本、IP地址、安装的应用软件名称、主要业务应用、涉及数据、是否冷/热备、重要程度、责任部门等。

测评对象选择时应该注意重要性原则、安全性原则、共享性原则、全面性原则、符合性原则五大原则。

管理制度问答:

安全管理机构 统一指挥、协调有序、组织有力的安全管理机构

单位信息安全决策层、管理层、执行层或具体业务运营层的组织体系

岗位设置、人员配备、授权和审批、沟通和合作、审核和检查

岗位设置

决策层、管理层、执行层的安全管理组织结构

安全主管、安全管理各个方面负责人  安全管理员、系统管理员、网络管理员

人员配备

系统管理员、网络管理员、安全管理员 机房管理员、系统管理员、网络管理员、安全员 授权和审批  沟通和合作  审核和检查

安全审计问答

安全审计按对象不同,可分为哪些类?各类审计的内容又是什么?

系统级审计,应用级审计,用户级审计。

系统级审计:要求至少能够记录登录结果、登录标识、登录尝试的日期和时间、退出的日期和时间、所使用的设备、登录后运行的内容、修改配置文件的请求等。

应用级审计:跟踪监控和记录诸如打开和关闭数据文件,读取、编辑和删除记录或字段的特定操作以及打印报告之类的用户活动。

用户级审计:跟踪通常记录用户直接启动的所有命令、所有的标识和鉴别尝试的所有访问的文件和资源。

2 简述信息系统安全审计有以下五个重要的安全目的。

(1)审计回顾对个人客体的访问、个人详细的访问过程的历史、系统支持的各种保护机制的效能;

(2)发现非法使用和旁路保护机制的企图,尝试失败重复的次数;

(3)发现超越自己权限的用户操作;

(4)对妄图旁路系统保护机制的犯罪者构成技术屏障和法律威慑;

(5)为用户提供记录和发现企图旁路保护机制的方式。

3 系统安全审计的作用是什么?

安全审计具有以下主要作用:

(1)对潜在的攻击者起到震慑或警告作用;

(2)对于已经发生的系统破坏行为提供有效的追纠证据;

(3)提供有价值的系统使用日志,帮助管理人员及时发现系统入侵行为或潜在的系统漏洞;

(4)提供系统运行的统计日志,使管理人员能够发现系统性能上的不足或需要改进与加强的地方。

4 叙述系统安全审计的工作原理。

典型的网络安全审计系统结构如图所示,主要由审计服务器、审计代理和数据库组成。其中,审计代理实现对被审计主机的数据采集和过滤处理,将最终数据提交给本审计域内的审计服务器,数据存储于后台数据库。每个审计域内的服务器对各个代理进行统一管理。审计服务器通过协调各审计代理实现协同工作,实现网络安全审计功能。

http://www.lryc.cn/news/371258.html

相关文章:

  • 【前端面试】动态表单篇
  • Mybatis save、saveOrUpdate、update的区别
  • 立创·天空星开发板-GD32F407VE-Timer
  • 赚流量卷,晚点删
  • 36、matlab矩阵特征值、特征向量和奇异值
  • 【网络编程】基于TCP的服务器端/客户端
  • 企业中的绩效管理
  • C++面试八股文:static和const的关键字有哪些用法?
  • Qt飞机大战小游戏
  • Flarum 安装和使用教程
  • Java老人护理上门服务类型系统小程序APP源码
  • Spring Boot整合Knife4j-3.0.3
  • 使用R语言生成CDISC SDTM.AE domain
  • 怎么防止源代码泄露?9种方法教会你!
  • 原生JS如何实现可配置DM码
  • 【Python】Python开发面试题库:综合考察面试者能力
  • 大语言模型的sft
  • Astar路径规划算法复现-python实现
  • 低-零功率技术在军事中的应用
  • 【培训】企业档案管理专题(私货)
  • 某国资集团数据治理落地,点燃高质量发展“数字引擎”
  • 2024.06.12【读书笔记】丨生物信息学与功能基因组学(第十四章 细菌和古细菌基因组 第二部分)【AI测试版】
  • 企业数据API接口大全
  • 【HTML】格式化文本 pre 标签
  • 力扣每日一题(2024-06-13)2813. 子序列最大优雅度
  • MySQL -- 优化
  • 学会python——密码校验(python实例三)
  • 【Python】中的X[:,0]、X[0,:]、X[:,:,0]、X[:,:,1]、X[:,m:n]、X[:,:,m:n]和X[: : -1]
  • 【Java基础】OkHttp 超时设置详解
  • 巴西:海外媒体投放,大舍传媒实现企业与巴西媒体间的交流