首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
As with logical access controls, audit logs should be produced and monitored for physical access controls. Which of the followin
As with logical access controls, audit logs should be produced and monitored for physical access controls. Which of the followin
admin
2013-12-19
18
问题
As with logical access controls, audit logs should be produced and monitored for physical access controls. Which of the following statements is correct about auditing physical access?
选项
A、Unsuccessful access attempts should be logged but only need to be reviewed by a security guard.
B、Only successful access attempts should be logged and reviewed.
C、Only unsuccessful access attempts during unauthorized hours should be logged and reviewed.
D、All unsuccessful access attempts should be logged and reviewed.
答案
D
解析
D正确。物理访问控制系统可以使用软件和审计特征来生成访问尝试有关的审计跟踪或访问日志。下列信息应该被记录臼志并审核:访问尝试发生的口期和时间、访问尝试的入口点、尝试访问时使用的用户ID以及任何未成功的访问,特别这些访问尝试是否出现在未经授权的时段内。
A不正确。因为正如计算机产生的审计口志一样,访问日志只在人们真正审核它们之时才有用处。安全人员需要审核这些日志,但是安全专家或者设备经理也应该定期审核这些日志。管理层需要知道这个设备的入口点在什么地方以及谁试图使用它们。审计和访问口志是侦测控制,而不是预防控制。它们用于在事实发生之后拼凑出情形,而不是试图在第一时间防止访问尝试的发生。
B不正确。因为未成功的访问尝试也应该被记录并审核。尽管审计并不能拒绝实体访问网络、计算机或位置的活动,但它会跟踪活动,以便安全专家警惕可疑活动的出现。这些信息可以用来指出其他控制的弱点,有助于安全人员了解什么地方必须做出变更以维护这个环境中所需的安全级别。
C不正确。因为所有未授权的访问尝试无论出现在什么时候都应该被记入日志和审核。闯入企图可以出现在任何时候。可以为物理访问控制设置一些操作参数,允许接受一定量的失败访问尝试之后再锁定用户,这是一种自定义级别。对这种信息进行审计跟踪能够提醒安全人士注意可能出现的入侵。
转载请注明原文地址:https://kaotiyun.com/show/25hZ777K
0
CISSP认证
相关试题推荐
[A]Whattodoasastudent?[B]Variousdefinitionsofplagiarism[C]Ideasshouldalwaysbesourced[D]Ignorancecanbeforgi
OnCollegeGraduates’StartingTheirOwnBusiness论大学生毕业创业A.Title:OnCollegeGraduates’StartingTheirOwnBusinessB.Wordlim
如何通过ADO.NET读取数据库中的图片?
在控制面板中,将鼠标的"右手习惯"改为"左手习惯"。
利用"资源管理器",在C盘根文件夹下创建名为"广告.txt"的空白文本文件。
请将桌面上的“Word”快捷方式附加到“开始”菜单的“固定项目列表”中,并查看“开始”菜单。
Internet使用TCP/IP协议实现了全球范围的计算机网络的互连,连接在Internet上的每一台主机都有一个IP地址,目前使用的是IPv4标准(32位地址),下一代互联网将会采用IPv6标准,其IP地址为 ________。
判断题:发送解除认证消息的客户端当其回到小区时必须重新认证。A、正确B、错误
由于业务发展的需要,甲公司IT部门计划建立起一套对IT服务管理流程进行持续性改进的机制,IT部门通过对企业远景、业界最佳经验以及对现状的评估和回顾,对现有流程的差距进行分析,找出差距后,通过考虑风险、问题和机会,对整体的流程改进方向和目的进行策划。以提高服
正确地表现了CSMA/CD和令牌环两种局域网中线路利用率与平均传输延迟的关系的图是(63)。
随机试题
具有清心镇惊,解毒,明目功效的药物是()。
A.风寒感冒B.风热感冒C.两者均可D.两者均不可葛根可用治()
扣除客观因素后的年末所有者权益,总额=年初所有者权益总额×(1+资本保值增值率)。()
棕熊对于()相当于()对于迁徙
下列矩阵中不能相似对角化的是
设计概念结构的策略有()。Ⅰ、自顶向下Ⅱ、自底向上Ⅲ、由里向外Ⅳ、由外向里Ⅴ、混合策略
DBAS生命周期模型中时间最长的阶段是()。
Youwillnowlistentopartofalecture.Youwillthenbeaskedaquestionaboutit.Afteryouhearthequestion,giveyourself
Theywereshockednotsomuchbytheradicalismofyoungpeople______bytheirbadform.
A、Nobodyknows.B、OneSundayinthe1890s.C、Inthe1890s.D、Inthe1980s.C事实细节题。短文第三段第一句指出Ice-creamsundaesstartedinthe189
最新回复
(
0
)