软考中级

安全日志是软件产品的一种被动防范措施,是系统重要的安全功能,因此安全日志测试是软件系统安全性测试的重要内容,下列不属于安全日志测试基本测试内容的是( )。A.对安全日志的完整性进行测试,测试安全日志中是否记录包括用户登录名称、时间、地址、擞据操作行为以及退出时间等全部内容B.对安全日志的正确性进行测试,测试安全日志中记录的用户登录、数据操作等日志信息是否正确C.对日志信息的保密性进行测试,测试安全日志中的日志信息是否加密存储,加密强度是否充分D.对于大型应用软件系统,测试系统是否提供安全日志的统计分析能力

题目

安全日志是软件产品的一种被动防范措施,是系统重要的安全功能,因此安全日志测试是软件系统安全性测试的重要内容,下列不属于安全日志测试基本测试内容的是( )。

A.对安全日志的完整性进行测试,测试安全日志中是否记录包括用户登录名称、时间、地址、擞据操作行为以及退出时间等全部内容B.对安全日志的正确性进行测试,测试安全日志中记录的用户登录、数据操作等日志信息是否正确C.对日志信息的保密性进行测试,测试安全日志中的日志信息是否加密存储,加密强度是否充分D.对于大型应用软件系统,测试系统是否提供安全日志的统计分析能力

如果没有搜索结果,请直接 联系老师 获取答案。
如果没有搜索结果,请直接 联系老师 获取答案。
相似问题和答案

第1题:

软件系统的安全性是信息安全的一个重要组成部分,针对程序和数据的安全性测 试与评估是软件安全性测试的重要内容,(69)不属于安全性测试与评估的基本内容。

A.用户认证机制

B.加密机制

C.系统能承受的并发用户量

D.数据备份与恢复手段


正确答案:C
负载压力测试是指在一定约束条件下测试系统所能承受的并发用户量、运行时间、数据量,以确定系统所能承受的最大负载压力。软件安全性是与防止对程序及数据的非授权的故意或意外访问的能力有关的软件属性。其测试和评估包括:用户认证机制;加密机制;安全防护策略;数据备份与恢复手段;防病毒系统等

第2题:

下列不属于WEB安全性测试的范畴的是()?

A、数据库内容安全性

B、客户端内容安全性

C、服务器端内容安全性

D、日志功能


答案:A

第3题:

● 在 Windows XP 中用事件查看器查看日志文件,可看到的日志包括 (50) 。

(50)

A. 用户访问日志、安全性日志和系统日志

B. 应用程序日志、安全性日志和系统日志

C. 网络攻击日志、安全性日志和记帐日志

D. 网络连接日志、安全性日志和服务日志


正确答案:B


第4题:

安全日志是软件产品的一种被动防范措施,是系统重要的安全功能,因此安全日志测试是软件系统安全性测试的重要内容,下列不属于安全日志测试基本测试内容的是( )。

A.对安全日志的完整性进行测试,测试安全日志中是否记录包括用户登录名称、时间、地址、数据操作行为以及退出时间等全部内容
B.对安全日志的正确性进行测试,测试安全日志中记录的用户登录、数据操作等日志信息是否正确
C.对日志信息的保密性进行测试:测试安全日志中的曰志信息是否加密存储,加密强度是否充分
D.对于大型应用软件系统:测试系统是否提供安全日志的统计分析能力

答案:C
解析:
本题考查安全测试中安全日志的基础知识。日志应当记录所有用户访问系统的操作内容,包括登录用户名称、登录时间、浏览数据动作、修改数据动作、删除数据动作、退出时间、登录机器的IP等。安全日志测试:根据业主要求或设计需求,对日志的完整性、正确性进行测试;测试安全日志是否包含了日志内容的全部项目,是否正确;对于大型应用软件,系统是否提供了安全日志的智能统计分析能;是否可以按照各种特征项进行日志统计,分析潜在的安全隐患,及时发现非法行为系统安全日志就是每次开关机、运行程序、系统报错时,这些信息都会被记录下来,保存在日志文件中。但是日志本身是不需要机密存储的,故正确答案为C

第5题:

在WindowsXP操作系统中,需要浏览日志文件时,可通过( )进行查看,其中包含有(请作答此空)。

A. 用户访问日志、安全性日志和数据库日志
B. 应用程序日志、安全性日志和系统日志
C. 网络攻击日志、安全审计性日志和数据库日志
D. 网络连接日志、安全审计性日志和web服务日志

答案:B
解析:
应用程序日志、安全性日志和系统日志

第6题:

非法用户企图以系统管理员的身份修改系统安全设置的事件是哪种类型的日志:()。

A.系统日志

B.安全日志

C.应用程序日志

D.网络日志


本题答案:B

第7题:

● 在 Windows XP中,可以使用 (61) 来浏览日志文件,其中包含有 (62) 。

(61)

A.事件查看器

B.浏览器

C.超级终端

D.信息服务

(62)

A. 用户访问日志、安全性日志和系统日志

B. 应用程序日志、安全性日志和系统日志

C. 网络攻击日志、安全性日志和记帐日志

D. 网络连接日志、安全性日志和服务日志


正确答案:A,B


第8题:

Windows系统的事件查看器,不能查看下面()类日志。

A.应用程序日志

B.磁盘管理日志

C.安全性日志

D.系统日志


参考答案:B

Windows 系统中的事件查看器包含3种类型的日志,分别是应用程序日志、安全性日志、系统日志。

第9题:

以下关于日志策略的说法不正确的是(24)。

A.日志策略是整个安全策略不可缺少的一部分,目的是维护足够的审计。
B.日志文件对于维护系统安全很重要。它们为两个重要功能提供数据:审计和监测。
C.日志是计算机证据的一个重要来源
D.UNIX、Linux重要日志记录工具是systemlog,该工具可以记录系统事件,也是通用的日志格式。

答案:D
解析:
syslog是Linux系统默认的日志守护进程。syslog可以记录系统事件,可以写到一个文件或设备,或给用户发送一个信息。它能记录本地事件或通过网络记录另一个主机上的事件。

第10题:

软件系统的安全性是信息安全的一个重要组成部分,针对程序和数据的安全性测试与评估是软件安全性测试的重要内容,( )不属于安全性测试与评估的基本内容。

A.用户认证机制
B.加密机制
C.系统能承受的并发用户量
D.数据备份与恢复手段

答案:C
解析:

更多相关问题