A.用于渗透测试的工具。 B.信息系统审计师拥有的认证。 C.服务器上的数据拥有者的许可。 D.部署了并启用了IDS系统。
单项选择题对操作系统进行技术控制审计,可能用到的工具是:()
A.WEB应用安全扫描器。 B.系统漏洞扫描器。 C.源代码安全检查工具。 D.网络协议分析工具。
单项选择题关于信息安全技术控制审计对象的选择,哪项是正确的:()
A.必须对识别出来的所有审计对象进行审计。 B.通常情况下,由于审计对象过多,可以进行抽样审计。 C.进行抽样审计时,抽样原则只需要考虑抽样率。 D.以上都不对。
单项选择题关于信息安全技术控制审计工具的描述,哪项是错误的:()
A.不能完全取代人工审计分析过程。 B.审计工具可能带来审计风险。 C.审计工具结果与审计项对应,无需人工分析。 D.部分审计工具对人员能力有较高要求。
单项选择题下列工具描述,哪项不属于信息安全技术控制审计:()
A.数据库漏洞扫描器 B.源代码全检查产品 C.WEB应用安全扫描器 D.BUG管理系统
单项选择题以下关于信息安全技术控制审计工具的描述,哪项是错误的:()
A.审计工具为信息安全技术控制审计活动提高了效率。 B.大部分审计工具降低了对审计人员的相关安全专业技术能力要求。 C.在信息安全技术控制审计活动中,审计工具可以完全取代人工审计活动。 D.面对不同的审计对象,可能需要不同的审计工具。