首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
As with logical access controls, audit logs should be produced and monitored for physical access controls. Which of the followin
As with logical access controls, audit logs should be produced and monitored for physical access controls. Which of the followin
admin
2013-12-19
40
问题
As with logical access controls, audit logs should be produced and monitored for physical access controls. Which of the following statements is correct about auditing physical access?
选项
A、Unsuccessful access attempts should be logged but only need to be reviewed by a security guard.
B、Only successful access attempts should be logged and reviewed.
C、Only unsuccessful access attempts during unauthorized hours should be logged and reviewed.
D、All unsuccessful access attempts should be logged and reviewed.
答案
D
解析
D正确。物理访问控制系统可以使用软件和审计特征来生成访问尝试有关的审计跟踪或访问日志。下列信息应该被记录臼志并审核:访问尝试发生的口期和时间、访问尝试的入口点、尝试访问时使用的用户ID以及任何未成功的访问,特别这些访问尝试是否出现在未经授权的时段内。
A不正确。因为正如计算机产生的审计口志一样,访问日志只在人们真正审核它们之时才有用处。安全人员需要审核这些日志,但是安全专家或者设备经理也应该定期审核这些日志。管理层需要知道这个设备的入口点在什么地方以及谁试图使用它们。审计和访问口志是侦测控制,而不是预防控制。它们用于在事实发生之后拼凑出情形,而不是试图在第一时间防止访问尝试的发生。
B不正确。因为未成功的访问尝试也应该被记录并审核。尽管审计并不能拒绝实体访问网络、计算机或位置的活动,但它会跟踪活动,以便安全专家警惕可疑活动的出现。这些信息可以用来指出其他控制的弱点,有助于安全人员了解什么地方必须做出变更以维护这个环境中所需的安全级别。
C不正确。因为所有未授权的访问尝试无论出现在什么时候都应该被记入日志和审核。闯入企图可以出现在任何时候。可以为物理访问控制设置一些操作参数,允许接受一定量的失败访问尝试之后再锁定用户,这是一种自定义级别。对这种信息进行审计跟踪能够提醒安全人士注意可能出现的入侵。
转载请注明原文地址:https://kaotiyun.com/show/25hZ777K
0
CISSP认证
相关试题推荐
TheArcticIceisThawingFatherChristmasmayhavetomovehis"workshop1"fromtheNorthPolebecauseglobalwarmingisth
LowCarbonLifestyle低碳的生活方式Writeanessayof160-200wordsbasedonthedrawing.Inyouressay,youshould1)describethedraw
定义栈的数据结构,要求添加一个min函数,能够得到栈的最小元素。要求函数min、push以及pop的时间复杂度都是O(1)。
设置拨号连接属性使得拨号网络连接出现故障时候自动重拨间隔2分钟。
在Word中把一个已经打开的文件以新的名字存盘,起备份旧文件的作用,应选()命令。A.自动保存B.保存C.另存为D.全部保存
关于计算机硬件系统,下列()说法是正确的。A.软驱属于主机,软磁盘本身属于外部设备B.硬盘和显示器都是计算机的外部设备C.键盘和鼠标器均为输入设备D.“裸机”是指不含任何软件系统的计算机
软件生命周期中花费时间最多的阶段是
消息加密,部分数据为已知常量,问可以使用什么攻击方式?
下面哪一个违背了伦理道德
采用循环DNS配置可以实现简单的具有负载均衡功能的Web服务。请用300字以内的文字简要说明采用循环DNS实现均衡负载的工作原理及其具有哪些优缺点?图3-8中的各个服务器必须进行恰当的配置。主机ns.test.com的/etc/sysconfig/ne
随机试题
下列价格中。与股票的评估值联系密切的有()。
设A=I=求出A-I,问A2-I是否可逆,若可逆说明理由,并求出(A-I)-1.
生地黄配伍玄参、麦冬常用于治疗
下列哪项不是肿瘤的转移途径( )
与氨基糖苷类抗生素并用更易造成耳聋的药物是
授信原则包括()。
某市市委和市政府2011年1月6日召开联席会议,会上就一项重要工作即2011年本市区县级领导十部公推公选工作作出安排,决定联合制发一份序号为27号的文件进行部署。1月8日,市委领导签发了该文件。1月9日,市政府领导也签发了该文件。该文件1月10日由市委办公
在一个嘈杂的聚会上,你去听一个中意的美女的讲话,体现了注意的()品质。
Forgetmilkydrinks,hotwaterbottlesorcurlingupwithagoodbook.Therealsecrettoagoodnight’ssleepmaybewhereyou
MostAmericanshaveatleastonecreditcard.Theygivetheirownersautomaticcreditinstores,restaurants,andhotels,athom
最新回复
(
0
)