重要提示:请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
首页 > 财会类考试> 经济师
网友您好,请在下方输入框内输入要搜索的题目:
搜题
拍照、语音搜题,请扫码下载APP
扫一扫 下载APP
题目内容 (请给出正确答案)
[多选题]

异常检测通过对系统审计数据的分析建立起系统主体的正常行为特征轮廓:检测时如果系统中的审计数据与已建立的主体的正常行为特征有较大出入就认为是一个入侵行为,以下哪项可作为系统主体?()

A.主机

B.一组用户

C.单个用户

D.系统中的某个关键的程序和文件

答案
查看答案
更多“异常检测通过对系统审计数据的分析建立起系统主体的正常行为特征轮廓:检测时如果系统中的审计”相关的问题

第1题

安全审计跟踪是()

A.安全审计系统检测并追踪安全事件的过程

B.安全审计系统收集并易于安全审计的数据

C.人利用日志信息进行安全事件分析和追溯的过程

D.对计算机系统中的某种行为的详尽跟踪和观察

点击查看答案

第2题

以下关于系统异常监控与分析的说法,错误的是?()

A.SQLMap可以自动检测数据库服务器上存在的SQL注入漏洞

B.网络嗅探既是一种黑客攻击方法,也是一种系统异常检测的方法

C.SSL链接由于对通信过程进行了加密,因此不会受到中间人攻击

D.可以通过检测网卡是否工作在混杂模式,以发现嗅探攻击行为

点击查看答案

第3题

WAF5000系列产品主要用于web应用系统防护,通过对webHTTP/HTTPS及应用层数据的深度检测分析,识别及阻断各类传统网络防火墙无法识别的WEB应用攻击行为。()
点击查看答案

第4题

利用测试数据,审计师通过在计算机工资系统处理正常的和非典型的交易来测试对正常和加班时间
的计算。控制的充分性证据存在,如果:

A.没有进行其他测试。

B.测试数据的结果与预期结果相符合。

C.查询例外情况,确定执行的控制逻辑。

D.给测试结果数据做标记,用于促进审计资料文档的建立。

点击查看答案

第5题

关于入侵检测技术,下列哪一项描述是错误的()。A.入侵检测系统不对系统或网络造成任何影响B.审计数

关于入侵检测技术,下列哪一项描述是错误的()。

A.入侵检测系统不对系统或网络造成任何影响

B.审计数据或系统日志信息是入侵检测系统的一项主要信息来源

C.入侵检测信息的统计分析有利于检测到未知的入侵和更为复杂的入侵

D.基于网络的入侵检测系统无法检查加密的数据流

点击查看答案

第6题

在进行风险评估时,C注册会计师通常采用的审计程序是()。

A.将财务报表与其所依据的会计记录相核对

B.实施分析程序以识别异常的交易或事项,以及对财务报表和审计产生影响的金额、比率和趋势

C.对应收账款进行函证

D.以人工方式或使用计算机辅助审计技术,对记录或文件中的数据计算准确性进行核对

点击查看答案

第7题

下列对内部审计中使用的“风险评价”一词的陈述不正确的是:A.风险评价是将被审计活动中发现的风险

下列对内部审计中使用的“风险评价”一词的陈述不正确的是:

A.风险评价是将被审计活动中发现的风险的预期水平用金额表示的一种判断过程。通过它,首席审计执行官可以选取能导致审计节约额最大的被审计单位。

B.首席审计执行官应将各种渠道的信息用于风险评价过程,包括与董事会、管理当局、外部审计人员的讨论,审查法规,分析财务/经营数据。

C.风险评估是一个评价并汇总有关可能对组织不利的条件和/或事件的职业判断,并为形成内部审计日程安排提供手段的系统过程。

D.作为审计或初步调查的结果,首席审计执行官可以随时修正被审计单位的估计风险水平,并对工作日程表进行适当调整。

点击查看答案

第8题

关于入侵检测系统(IDS),下面说法正确的是()。

A.IDS的主要功能是对计算机和网络资源上的恶意使用行为进行识别和响应

B.IDS需要配合安全审计系统才能应用,后者为前者提供审计分析资料

C.IDS主要用于检测来自外部的入侵行为

D.IDS可用于发现合法用户是否滥用特权

点击查看答案

第9题

网上的()主要是对系统中的各类活动进行跟踪记录,为以后安全事件的追踪、漏洞的分析提供一些原始证据。

A.漏洞扫描

B.数据库

C.入侵检测

D.安全审计

点击查看答案

第10题

为将新的成本会计系统并入现有的财务会计系统,一家医院正在对是否购买软件进行评估。以下哪项描述
了内部审计活动参与采买过程的最有效方式?

A.内部审计活动应评价软件设计是否满足内部发展和文件编制标准的需要

B.内部审计活动应评价软件性能说明是否符合医院的需要

C.内部审计活动应确定在系统投入使用前使用者是否参与对样板进行验证和检查

D.因为系统由外部开发,所以内部审计活动不用参与

点击查看答案

第11题

为将新的成本会计系统并入现有的财务会计系统,一家医院正在对是否购买软件进行评估。以下哪项描述
了内部审计活动参与采买过程的最有效方式?

A.因为系统由外部开发,所以内部审计活动不用参与。

B.内部审计活动应评价软件设计是否满足内部发展和文件编制标准的需要。

C.内部审计活动应确定在系统投入使用前使用者是否参与对样板进行验证和检查。

D.内部审计活动应评价软件性能说明是否符合医院的需要。

点击查看答案
下载APP
关注公众号
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案 购买前请仔细阅读《购买须知》
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《服务协议》《购买须知》
立即支付 系统将自动为您注册账号
已付款,但不能查看答案,请点这里登录即可>>>
请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
请用微信扫码测试
优题宝