多选题某单位信息内网的一台计算机上一份重要文件泄密,但从该计算机上无法获得泄密细节和线索,可能的原因是()A该计算机未开启审计功能B该计算机审计日志未安排专人进行维护C该计算机感染了木马D该计算机存在系统漏洞

题目
多选题
某单位信息内网的一台计算机上一份重要文件泄密,但从该计算机上无法获得泄密细节和线索,可能的原因是()
A

该计算机未开启审计功能

B

该计算机审计日志未安排专人进行维护

C

该计算机感染了木马

D

该计算机存在系统漏洞

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

某企业需要采购一台高效能计算机让员工通过局域网获取该计算机上的信息资源,下列哪种计算机最符合此需求? ()

A、平板电脑

B、笔记本电脑

C、台式机

D、工作站


参考答案:D

第2题:

某单位信息内网的一台计算机上一份重要文件泄密,但从该计算机上无法获得泄密细节和线索,可能的原因是________。

A.该计算机未开启审计功能

B.该计算机审计日志未安排专人进行维护

C.该计算机感染了木马

D.该计算机存在系统漏洞


参考答案:ABCD

第3题:

计算机上关闭U盘自动运行后,该计算机就无法感染U盘病毒了。

A.错误

B.正确


参考答案:A

第4题:

一台计算机中了特洛伊木马病毒后,下列说法错误的是()。

A.病毒会定时发作,从而破坏计算机上的信息
B.计算机上的文件内容可能被他人篡改
C.计算机上的有关密码可能被他人窃取
D.没有上网时,计算机上的信息不会被窃取

答案:D
解析:

第5题:

在一台主机上用浏览器无法访问到域名www.online.tj.cn 的网站,并且在这台主机上执行tracert命令时有如下信息分析以上信息,会造成这种现象的原因是

A.该计算机网关设置有误

B.该计算机设置的DNS服务器工作不正常

C.该计算机IP地址与掩码设置有误

D.网站 www.online.tj.cn 工作不正常


正确答案:D

第6题:

下列情况违反“五禁止”的有________。

A.在信息内网计算机上存储国家秘密信息

B.在信息外网计算机上存储企业秘密信息

C.在信息内网和信息外网计算机上交叉使用普通优盘

D.在信息内网和信息外网计算机上交叉使用普通扫描仪


参考答案:ABCD

第7题:

一台计算机具有比较高的MTBF值,而MTTR的值很低,其含义是指

A.该计算机的可用性比较高

B.该计算机的可靠性比较高

C.该计算机便于维护

D.该计算机容错性好


正确答案:A
解析:系统的可靠性常用平均无故障时间(MeanTimeBetweenFailures,MTBF)和平均故障修复时间(MeanTimetoRepair,MTTR)来表示.单位都是小时.如果MTBF的值很高,而MTTR的值很低,那么可认为该计算机的可用性(availability)高。

第8题:

(42)远程登录之所以能允许任意类型的计算机之间进行通信,是因为( )。

A)远程计算机和用户计算机的操作系统是兼容的

B)用户计算机只是作为一台仿真终端向远程计算机传送击键命令信息和显示命令执行结果,而所有的运行都是在远程计算机上完成的

C) Telnet采用的是对等网络模式

D)在远程计算机上,用户计算机拥有自己的账号或该远程计算机提供公开的用户账号.


正确答案:B
(42)B) 【解析】远程登录之所以能允许任意类型的计算机之间进行通信,远程登录之所以提供这种功能主要是因为所有的运行都是在远程计算机上完成的,用户的计算机只是作为一台仿真终端向远程计算机传送击键命令信息和显示命令执行结果。

第9题:

在一台主机上用浏览器无法访问到域名 为 www.online.tj.c n 的网站 , 并且在这台主机上执行tracer t命令时有如下信息。

分析以上信息,会造成这种现象的原因是

A.该计算机网关设置有误

B.该计算机设置的 DNS 服务器工作不正常

C.该计算机 IP 地址与掩码设置有误

D.网站 www.online.tj.cn 工作不正常


正确答案:D

第10题:

阅读以下说明,回答问题 1 至问题 3,将解答填入答题纸的対应栏内。【说明】在信息系统管理中,访问控制是保障信息安全的主要措施,通过访问控制可以防止对计算机及计算机系统进行非授权的访问和存取,避免因越权操作导致泄密事件的发生。审计日志是信息安全事件追查的依据和线索,企业如果发生信息系统安全事件,通过审计日志可以排查责任,降低安全事件造成的损失。前不久,某企业由于系统要维护,在一段时间内有多家技术支持厂商在同一台计算机上进行了系统维护操作,由于该企业没有设置适当的权限并忽视了审计环节,也没有及时对该计算机日志进行维护,致使该计算机上的一份重要文件泄露,因缺少证据和线索,无法对该事件进行追査。请结合上述案例,从系统维护、权限管理以及信息安全防范的角度回答下列问题。【问题 1】(6 分)根据上述说明,对访问和使用该计算机的人员应采取哪些安全措施?【问题 2】(6 分)针对本案例,为避免再次发生无从追查的情况,应如何进行权限管理和日志审计?【问题 3】(3 分)运行管理是实现动态安全的关键环节,请简要说明运行管理的主要内容。


答案:
解析:
【问题1】要为不同用户设置账户; 为每个账户设置相关权限; 启用安全审计;当用户完成工作后, 应禁用或删除对应的账户; 实行监控, 如派人员陪同, 安装监控软件等; 进行备份和重要文件的隔离等【问题2】为每个用户设置对应的账户, 并依据所需的工作合理配置对应的权限; 对重要的资源进行隔离对每次维护后对相关的审计日志进行收集、 存档, 系统管理员分析安全日志中相关事件的发生的时间、 地点、 引发的用户、 事件的类型,事件成功与否。【问题3】运行管理包括: 出入管理、 终端管理、 信息管理

更多相关问题