工学

多选题下列对于安全配置规范中日志安全要求描述正确的是?()A设备日志应支持对用户登录/登出进行记录。记录内容包括用户登录使用的账号,登录是否成功,登录时间,以及远程登录时,用户使用的IP地址。B设备日志应支持记录与设备相关的安全事件。C设备日志应支持记录用户对设备的操作,包括但不限于以下内容:账号创建、删除和权限修改,口令修改,读取和修改设备配置,读取和修改业务用户的话费数据、身份数据、涉及通信隐私数据。记录需要包含用户账号,操作时间,操作内容以及操作结果。D设备应支持远程日志功能。所有设备日志均能通过远

题目
多选题
下列对于安全配置规范中日志安全要求描述正确的是?()
A

设备日志应支持对用户登录/登出进行记录。记录内容包括用户登录使用的账号,登录是否成功,登录时间,以及远程登录时,用户使用的IP地址。

B

设备日志应支持记录与设备相关的安全事件。

C

设备日志应支持记录用户对设备的操作,包括但不限于以下内容:账号创建、删除和权限修改,口令修改,读取和修改设备配置,读取和修改业务用户的话费数据、身份数据、涉及通信隐私数据。记录需要包含用户账号,操作时间,操作内容以及操作结果。

D

设备应支持远程日志功能。所有设备日志均能通过远程日志功能传输到日志服务器。设备应支持至少一种通用的远程标准日志接口,如SYSLOG、FTP等。

参考答案和解析
正确答案: C,A
解析: 暂无解析
如果没有搜索结果,请直接 联系老师 获取答案。
相似问题和答案

第1题:

利用系统的“事件管理器”可以指定在安全日志中记录需要记录的事件,安全日志的默认状态是开启的。

A.错误

B.正确


参考答案:A

第2题:

安全日志是软件产品的一种被动防范措施,是系统重要的安全功能,因此安全日志测试是软件系统安全性测试的重要内容,下列不属于安全日志测试基本测试内容的是( )。

A.对安全日志的完整性进行测试,测试安全日志中是否记录包括用户登录名称、时间、地址、数据操作行为以及退出时间等全部内容
B.对安全日志的正确性进行测试,测试安全日志中记录的用户登录、数据操作等日志信息是否正确
C.对日志信息的保密性进行测试:测试安全日志中的曰志信息是否加密存储,加密强度是否充分
D.对于大型应用软件系统:测试系统是否提供安全日志的统计分析能力

答案:C
解析:
本题考查安全测试中安全日志的基础知识。日志应当记录所有用户访问系统的操作内容,包括登录用户名称、登录时间、浏览数据动作、修改数据动作、删除数据动作、退出时间、登录机器的IP等。安全日志测试:根据业主要求或设计需求,对日志的完整性、正确性进行测试;测试安全日志是否包含了日志内容的全部项目,是否正确;对于大型应用软件,系统是否提供了安全日志的智能统计分析能;是否可以按照各种特征项进行日志统计,分析潜在的安全隐患,及时发现非法行为系统安全日志就是每次开关机、运行程序、系统报错时,这些信息都会被记录下来,保存在日志文件中。但是日志本身是不需要机密存储的,故正确答案为C

第3题:

关于《企业会计信息化工作规范》中要求的会计软件记录生成的用户操作日志,下列表述中,正确的有()

A.用户操作日志是传统的系统日志

B.用户操作日志主要为会计监督服务

C.用户操作日志应具有完整性、安全性、可查询性

D.用户操作日志应当以简单易懂的形式输出

E.用户操作日志应当以技术术语描述与输出


答案:BCD

第4题:

关于《企业会计信息化工作规范》中要求的会计软件记录生成的用户操作日志,下列表述中,正确的有()

  • A、用户操作日志是传统的系统日志
  • B、用户操作日志主要为会计监督服务
  • C、用户操作日志应具有完整性、安全性、可查询性
  • D、用户操作日志应当以简单易懂的形式输出
  • E、用户操作日志应当以技术术语描述与输出

正确答案:B,C,D

第5题:

根据《中国移动IP承载网工程验收规范》,进行链路连通性测试时,测试节点设备应符合相关设备配置安全规范的要求,以下不是测试内容的是()。

  • A、账号管理
  • B、安全授权
  • C、日志管理
  • D、文件系统

正确答案:D

第6题:

关于网络安全管理的描述中,正确的是

A)能够恢复全部被破坏的数据

B)快速反击侵入者

C)提供单层防卫手段

D)维护安全日志


正确答案:D
【答案】D)
【解析】安全管理提供恢复被破坏数据和系统的手段,尽量降低损失,不一定能做到全部恢复。能够采用多层防卫手段,将侵扰和破坏的概率降到最低。提供查获入侵者的手段,但不会去反击。可以维护和检查安全日志。

第7题:

NodeB文件包括()。

  • A、数据配置文件
  • B、调试日志文件
  • C、安全日志文件
  • D、操作日志文件

正确答案:A,B,C,D

第8题:

安全日志是软件产品的一种被动防范措施,是系统重要的安全功能,因此安全日志测试是软件系统安全性测试的重要内容,下列不属于安全日志测试基本测试内容的是( )。

A.对安全日志的完整性进行测试,测试安全日志中是否记录包括用户登录名称、时间、地址、擞据操作行为以及退出时间等全部内容B.对安全日志的正确性进行测试,测试安全日志中记录的用户登录、数据操作等日志信息是否正确C.对日志信息的保密性进行测试,测试安全日志中的日志信息是否加密存储,加密强度是否充分D.对于大型应用软件系统,测试系统是否提供安全日志的统计分析能力


正确答案:C

第9题:

按照集团公司《发电企业安全设施配置规范手册》中“()原则”和“()规范”进行安全标志牌配置。

  • A、安全标志设置原则
  • B、安全设施配置规范
  • C、安全文明标准化

正确答案:A,B

第10题:

下列对于2017款新蒙迪欧对比凯美瑞纪念版的安全对比描述正确的是()。

  • A、新蒙迪欧配备后排气囊安全带,凯美瑞无此配置
  • B、新蒙迪欧配备ACS低速行车安全系统,凯美瑞无此配置
  • C、新蒙迪欧配备HSA坡道起步辅助,凯美瑞无此配置
  • D、新蒙迪欧配备紧急救援呼叫服务,凯美瑞无此配置

正确答案:A,D

更多相关问题