下列关于日志安全配置的说法错误的是()。
A、通过日志审计,可以检测出应用程序可能存在的漏洞以及一些攻击者尝试的攻击
B、当日志保存在本地时,如果服务器有漏洞,攻击者就可以修改日志或清空日志,这样攻击的现场信息就被毁掉了
C、如果服务器的日志没有正确配置,日志文件可能会存储在应用程序软件相同的磁盘分区,如果日志持续积累,当磁盘空间被占满的时候,系统会因为无法写硬盘而造成拒绝服务
D、为了节约成本,应该直接将日志保存在本地,并不会对系统安全造成任何影响
A、通过日志审计,可以检测出应用程序可能存在的漏洞以及一些攻击者尝试的攻击
B、当日志保存在本地时,如果服务器有漏洞,攻击者就可以修改日志或清空日志,这样攻击的现场信息就被毁掉了
C、如果服务器的日志没有正确配置,日志文件可能会存储在应用程序软件相同的磁盘分区,如果日志持续积累,当磁盘空间被占满的时候,系统会因为无法写硬盘而造成拒绝服务
D、为了节约成本,应该直接将日志保存在本地,并不会对系统安全造成任何影响
A、网络防火墙不能解决来自内部网络的攻击和安全问题 B、网络防火墙能防止受病毒感染的文件的传输 C、网络防火墙不能防止策略配置不当或错误配置引起的安全威胁 D、网络防火墙不能防止本身安全漏洞的威胁
A、设置默认文档后使用浏览器访问网站时能够自动打开网页 B、网站选项可设置网站的标识,并可启用日志记录 C、目录安全选项可选择配置身份验证和访问控制)IP地址和域名限制)安全通信 D、性能选项可设置影响带宽使用的属性及客户端Web连接的数量和超时时间
A、A.安全管理员每季度对安全设备的规则进行复核、确认、检查,填写安全设备配置检查记录表 B、B.安全管理员每月对安全设备的规则进行复核、确认、检查,填写安全设备配置检查记录表 C、C.网络管理员每日对网络设备登录日志、防火墙日志、入侵检测日志等进行审计监控 D、D.网络管理员每周对网络设备登录日志、防火墙日志、入侵检测日志等进行审计监控
A、任意选择一个安全领域,进行口令验证提供程序配置即可 B、口令验证提供程序仅对其所属的安全领域有效 C、口令长度配置应在目标安全领域的口令验证提供程序中配置口令长度策略 D、口令长度至少为8位
A、在处理路由器、交换机和防火墙等网络设备日志方面,SecCenter A1000是一个日志接收者,完成的是日志被动接收的工作,而不是去主动采集 B、在处理Windows主机安全事件日志方面,SecCente rA1000是一个日志采集者,完成的是日志主动采集的工作,而不是被动接收 C、在处理数据库日志时,SecCenter A1000是一个日志采集者,完成的是日志主动采集的工作,而不是被动接收 D、在处理防火墙、IPS等安全设备日志方面,SCA主动进行日志采集。
A、A.过程控制装置CPU一般采用冗余配置 B、B.关键服务器采用电源、硬盘等冗余配置 C、C.关键服务器采取冗余配置后,其硬盘无需再进行冗余配置 D、D.对于关键的卡件采用冗余配置