更多“检测未经授权的终端输入,下列哪项提供的信息为最佳()。”相关问题
  • 第1题:

    计算机化的系统除了对访问、处理、程序变更和其他功能进行控制外,还需要建立信息的审计轨迹。下列( )信息一般不会包括在汇总未经授权的系统访问企图的审计轨迹日志中。

    A.授权用户清单
    B.事件或企图交易的类型
    C.企图进入的终端
    D.程序中找到的数据

    答案:A
    解析:
    A用户清单及其密码不在审计轨迹日志中,而是存放在计算机的某个文件中;选项B,C和D不正确,事件或交易类型、企图访问的地点以及找到的数据,都在审计日志中体现,它们对于调查未经授权就试图访问系统而言很有必要。

  • 第2题:

    为了防止拨号快速响应系统中的存储数据遭受未经授权的输入,IS审计师应建议:()

    • A、在线终端放置在限制区域
    • B、为在线终端配备钥匙锁
    • C、在访问在线终端时要求使用ID卡
    • D、在失败尝试达到指定次数后,终止在线访问

    正确答案:D

  • 第3题:

    用户终端是经过系统注册并授权使用视频信息、数据信息的终端设备,主要包括()、()、()。

    • A、解码器
    • B、视频管理终端
    • C、用户监视终端
    • D、显示设备

    正确答案:B,C,D

  • 第4题:

    DS6-K5B微机联锁系统的表示信息输入和控制输出接口电路称为()。

    • A、表示终端
    • B、输出终端
    • C、信息终端
    • D、电子终端

    正确答案:D

  • 第5题:

    通过加密技术限制未经授权的人员接触机密数据和文件属于()。

    • A、组织控制
    • B、输入控制
    • C、安全控制
    • D、信息系统开发维护控制

    正确答案:C

  • 第6题:

    终端中“打开CRC4校验开关”的作用是()

    • A、检测终端版本
    • B、检测终端内存
    • C、检测E1/4E1网络线路
    • D、检查麦克风输入

    正确答案:C

  • 第7题:

    检查终端的非授权输入信息最好是通过()。

    • A、控制台日志打印输出
    • B、交易记录
    • C、自动暂停的文件列表
    • D、用户错误报告

    正确答案:B

  • 第8题:

    下列属于提供侵入、非法控制计算机信息系统程序、工具罪中规定的“专门用于侵入、非法控制计算机信息系统的程序、工具”的是()。

    • A、具有避开计算机信息系统安全保护措施,未经授权或者超越授权获取计算机信息系统数据的功能的
    • B、具有突破计算机信息系统安全保护措施,未经授权或者超越授权获取计算机信息系统数据的功能的
    • C、具有避开或者突破计算机信息系统安全保护措施,未经授权对计算机信息系统实施控制的功能的
    • D、具有避开或者突破计算机信息系统安全保护措施,超越授权对计算机信息系统实施控制的功能的

    正确答案:A,B,C,D

  • 第9题:

    单选题
    终端中“打开CRC4校验开关”的作用是()
    A

    检测终端版本

    B

    检测终端内存

    C

    检测E1/4E1网络线路

    D

    检查麦克风输入


    正确答案: C
    解析: 暂无解析

  • 第10题:

    单选题
    从终端发现未授权输入的信息最好是由()提供。
    A

    控制台日志输出

    B

    事务日志

    C

    自动化的不正确文件列表

    D

    用户错误报告


    正确答案: D
    解析: 事务日志能够记录所有的事务活动,比较授权原始文档以验证是否有未授权修改。控制台日志比对不是最佳的,因为他并不记录特定中断的活动。自动化的不确定文件列表仅能列出当生产错误的数据编辑时的事务活动。用户错误报告仅能显示输入时的编辑错误。点评:事务日志记在了非法输入的情况

  • 第11题:

    多选题
    下列针对注册会计师披露的相关信息但不属于违反保密原则的有()。
    A

    在未得到客户授权的情况下,书面回答了中国证监会关于客户违法行为的调查信函

    B

    在未经客户授权的情况下,在法律诉讼程序中为维护自身的职业利益向法官提供了审计工作底稿

    C

    在未经客户授权的情况下,向后任注册会计师提供了审计工作底稿

    D

    在未经客户授权的情况下,接受中国注册会计师协会质量检查提供了审计工作底稿


    正确答案: C,B
    解析: 选项C错误。注册会计师应当在征得客户授权情况下,向后任注册会计师提供审计工作底稿。

  • 第12题:

    判断题
    信息假冒事件,是指未经授权将信息系统中的信息更换为攻击者所提供的信息而导致的信息安全事件
    A

    B


    正确答案:
    解析: 暂无解析

  • 第13题:

    检测未经授权的终端输入,下列哪项提供的信息为最佳()。

    • A、控制台日志打印输出
    • B、事务处理日志
    • C、自动化的不确定文件清单
    • D、用户错误报告

    正确答案:B

  • 第14题:

    从终端发现未授权输入的信息最好是由()提供。

    • A、控制台日志输出
    • B、事务日志
    • C、自动化的不正确文件列表
    • D、用户错误报告

    正确答案:B

  • 第15题:

    消防远程监控系统的()等系统应用软件配套提供安装使用维护手册等技术文件、国家相关产品质量监督检验机构出具的检测报告、软件使用授权许可证。

    • A、火警信息终端
    • B、用户服务系统
    • C、信息查询系统
    • D、报警受理系统
    • E、通信服务器软件

    正确答案:A,B,C,D,E

  • 第16题:

    关于网络安全管理的描述中,错误的是()

    • A、提供检测非法入侵的手段
    • B、管理授权机制
    • C、管理终端用户的全部密钥
    • D、提供恢复被破坏系统的手段

    正确答案:C

  • 第17题:

    下列哪项不是ISDN提供的业务()

    • A、承载业务
    • B、用户终端业务
    • C、补充业务
    • D、信息共享业务

    正确答案:D

  • 第18题:

    关于安全审计目的描述错误的是()

    • A、识别和分析未经授权的动作或攻击
    • B、记录用户活动和系统管理
    • C、为灾难恢复提供信息
    • D、实现对安全事件的应急响应

    正确答案:B

  • 第19题:

    未经本单位桌面终端系统运行维护人员同意并授权,不允许私自卸载桌面终端系统软件。


    正确答案:正确

  • 第20题:

    单选题
    ()是指未经授权将信息系统中的信息更换为攻击者所提供的信息而导致的信息安全事件。
    A

    信息篡改事件

    B

    信息泄漏事件

    C

    信息假冒事件

    D

    信息窃取事件


    正确答案: D
    解析: 暂无解析

  • 第21题:

    单选题
    下列哪项不是 ISDN 提供的业务( )
    A

    承载业务

    B

    用户终端业务

    C

    补充业务

    D

    信息共享业务


    正确答案: C
    解析:

  • 第22题:

    单选题
    为了防止拨号快速响应系统中的存储数据遭受未经授权的输入,IS审计师应建议:()
    A

    在线终端放置在限制区域

    B

    为在线终端配备钥匙锁

    C

    在访问在线终端时要求使用ID卡

    D

    在失败尝试达到指定次数后,终止在线访问


    正确答案: B
    解析: 对于防止未授权输入最有效的控制就是在失败尝试达到指定次数后终止连接。这能阻止通过猜测ID和密码而进行访问。其他选项都是物理控制,不能阻止通过电话线进行的未授权访问。

  • 第23题:

    单选题
    检查终端的非授权输入信息最好是通过()。
    A

    控制台日志打印输出

    B

    交易记录

    C

    自动暂停的文件列表

    D

    用户错误报告


    正确答案: C
    解析: 暂无解析