题目 / 答案提交正确答案
第三级信息系统测评过程中,关于应用安全的测评,应测试应用系统,试图非授权()审计记录,验证安全审计的保护情况。
A.删除
B.修改
C.覆盖
D.都可(正确答案)
关键字 浏览量:次
上一篇:等保2.0已发布的核心标准不包括下面哪一项?
下一篇:第三级信息系统测评过程中,关于应用安全的测评,应(),查看其提供的登录失败处理功能,是否根据安全策略配置了相关参数。
相关问题
【网络安全】第三级信息系统测评过程中,关于网络安全的测评,应(),验证其规则库是否为最新。
【网络安全】第三级信息系统测评过程中,关于主机安全的测评,应(),查看是否在服务水平降低到预先规定的最小值时,能检测和报警。
【网络安全】第三级信息系统测评过程中,关于网络安全的测评,应(),查看重要网段是否采取了技术隔离手段与其他网段隔离。
【网络安全】第三级信息系统测评过程中,关于主机安全的测评,应(),查看是否能够记录攻击的源IP、攻击类型、攻击目标、攻击时间等。
【网络安全】第三级信息系统测评过程中,关于数据安全及备份恢复的测评,应检查()是否不存在关键节点的单点故障。
【网络安全】第三级信息系统测评过程中,关于主机安全的测评,应(),查看审计记录信息是否包括事件发生的日期与时间、触发事件的主体与客体、事件的类型、事件成功或失败、事件的结果等内容。
【网络安全】第三级信息系统测评过程中,关于数据安全及备份恢复的测评,应检查()中是否为专用通信协议或安全通信协议服务,避免来自基于通信协议的攻击破坏数据完整性。
【网络安全】第三级信息系统测评过程中,关于数据安全及备份恢复的测评,应测试应用系统,通过用()工具获取系统传输数据包,查看其是否采用了加密或其他有效措施实现传输保密性。