AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 2024电力新员工安规试题 题目详情
CAE8638012900001FACD2F101F0E4CE0
2024电力新员工安规试题
4,144
单选题

系统所有日志信息要求与帐号信息相关联,能够审计回溯到人,系统日志分为( )

A
A、操作日志、系统日志
B
B、操作日志、系统日志和异常日志
C
C、系统日志和异常日志
D
D、以上都不是

答案解析

正确答案:B

解析:

**解析:** 在信息系统安全与审计规范中,为了确保系统运行的可追溯性和安全性,日志记录通常需要覆盖系统运行的各个关键维度。题目强调日志需与账号信息关联以支持审计回溯,这主要涉及以下几类日志: 1. **操作日志(Operation Logs)**:记录用户或管理员对系统进行的具体业务操作或管理行为(如登录、增删改查数据、配置修改等)。这类日志直接关联到具体的人员账号,是审计“谁做了什么”的核心依据。 2. **系统日志(System Logs)**:记录操作系统、数据库、中间件等基础环境的运行状态、启动关闭信息、资源使用情况等。虽然部分系统日志可能不直接对应具体业务用户,但对于排查系统级故障和安全事件至关重要。 3. **异常日志(Exception/Error Logs)**:记录系统运行过程中产生的错误、警告、异常堆栈信息等。这类日志对于发现潜在的安全攻击(如SQL注入尝试导致的报错)、系统漏洞以及程序缺陷非常重要,也是安全审计中需要重点关注的部分。 综上所述,一个完善的、满足审计回溯要求的日志体系通常包含**操作日志**、**系统日志**和**异常日志**。 * **选项 A** 缺少了异常日志,不够全面。 * **选项 C** 缺少了最直接关联人员行为的操作日志。 * **选项 B** 涵盖了这三个主要方面,是最完整的分类。 因此,正确答案是 **B**。

相关知识点:

系统日志分类要记全

题目纠错
2024电力新员工安规试题

扫码进入小程序
随时随地练习

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码