問題詳情

31. 「系統管理員將所有稽核日誌存放於另一台獨立的日誌伺服器(LogServer),並由非管理系統之人員管理該伺服器。」下列何者為其最重要的目的?
(A) 強化機密性
(B) 保護日誌
(C) 避免 SQL Injection 攻擊
(D) 降低分析資安事故的時間

參考答案

答案:B
難度:簡單0.698
書單:沒有書單,新增

用户評論

加冰】評論

答案為 B,保護日誌。將稽核日誌存放於另一台獨立的日誌伺服器,可保護日誌免於被篡改、刪除或隱藏。如果攻擊者入侵原始系統並進行破壞,存放於獨立日誌伺服器中的日誌將幫助系統管理員確定攻擊者的行動軌跡,有助於進行分析,追蹤安全事件,並制定更好的對策,以降低資安事故的風險。此外,由於存放於獨立的日誌伺服器中,即使系統被攻擊者入侵或受到破壞,日誌仍然能夠保存在獨立的伺服器中,不會被攻擊者刪除或修改,從而保護日誌資訊。