阿摩線上測驗 登入

試題詳解

試卷:114年 - 114-1 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#126101 | 科目:iPAS◆資訊安全防護實務◆中級

試卷資訊

試卷名稱:114年 - 114-1 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#126101

年份:114年

科目:iPAS◆資訊安全防護實務◆中級

26.該公司評估團隊認為安全資訊與事件管理(SecurityInformationandEventManagement)對公司的資安監控維運中心是重要的基礎設施,下列關於安全資訊與事件管理的功能敘述,何項最「不」適切?
(A)能夠監控企業內外的資訊安全事件,包括日誌(logs)、警報(alerts)、事件(events)等
(B)可以從多個資源中收集、匯聚和分析這些事件,並應用預先設定的規則和策略進行事件的識別、分析和報警
(C)缺乏對事件進行關聯分析、行為分析、異常偵測等技術
(D)可以自動儲存和管理所有收集到的事件資訊,並提供事件查詢、報表生成、事件調查和取證等功能

正確答案:登入後查看

私人筆記 (共 1 筆)

私人筆記#6869773
未解鎖
這題考的是對 SIEM(Securit...
(共 870 字,隱藏中)
前往觀看
2
0