多选题
关于应用安全审计说法正确的是____。
A
应提供覆盖到每个用户的安全审计功能,对应用系统重要安全事件进行审计
B
应保证无法单独中断审计进程、无法删除、修改或覆盖审计记录
C
审计记录的内容应包括事件的时间、发起者信息即可
D
应提供对审计记录数据进行统计、查询、分析及生产审计报表的功能
答案解析
正确答案:ABD
解析:
题目解析
应用安全审计是对应用系统安全性的监控和审核,以确保系统的安全性。选项ABD中的每个选项都正确解释了应用安全审计的要点:
A. 应提供覆盖到每个用户的安全审计功能,对应用系统重要安全事件进行审计:这意味着审计功能应该覆盖到所有用户,记录并监控所有重要的安全事件,以及可能的安全漏洞。
B. 应保证无法单独中断审计进程、无法删除、修改或覆盖审计记录:这是为了防止恶意攻击者干扰审计过程或者试图掩盖其迹象,保证审计的完整性和可信性。
D. 应提供对审计记录数据进行统计、查询、分析及生产审计报表的功能:这是为了审计人员或管理员能够通过对记录的统计、查询和分析,生成审计报表,从而更好地了解系统的安全状态和发现潜在的问题。
因此,选项ABD中的说法都正确。
