2026年网络与信息安全管理员三级模拟试题附答案(网络安全防护)安全审计.docxVIP

  • 4
  • 0
  • 约6.47千字
  • 约 20页
  • 2026-04-16 发布于四川
  • 举报

2026年网络与信息安全管理员三级模拟试题附答案(网络安全防护)安全审计.docx

2026年网络与信息安全管理员三级模拟试题附答案(网络安全防护)安全审计

1.单项选择题(每题1分,共20分)

1.1依据GB/T20988-2007,安全审计的“可审查性”原则强调:

A.审计日志必须加密存储

B.审计日志必须可被第三方验证

C.审计日志必须可被独立主体复现并验证

D.审计日志必须采用对称加密

答案:C

1.2WindowsServer2022中,开启“高级审计策略”后,事件ID4663表示:

A.账户登录失败

B.对象访问成功

C.对象访问失败

D.特权使用成功

答案:B

1.3在Linuxauditd框架中,用于定义审计规则的配置文件是:

A./etc/audit/audit.rules

B./etc/auditd.conf

C./var/log/audit/audit.log

D./etc/sysconfig/auditd

答案:A

1.4下列哪项不是SIEM系统的核心功能:

A.日志归一化

B.关联分析

C.漏洞扫描

D.实时告警

答案:C

1.5根据ISO/IEC27001:2022,审计证据的“充分性”是指:

A.证据数量足够

B.证据质量可靠

C.证据数量与质量均满足审计目标

D.证据必须来自外部

答案:C

1.6在MySQL8.0中,启用general_log后,默认输出格式为:

文档评论(0)

1亿VIP精品文档

相关文档