当前位置:首页 → 计算机类 → 软件水平考试 → 中级信息系统管理工程师->某日,数据机房管理员记录了三项与IT系统安全相关的工作日志,
某日,数据机房管理员记录了三项与IT系统安全相关的工作日志,内容分别是:
1.管理员更换了数据机房服务器A的某块损坏的硬盘后,数据自动从该服务器其他硬盘恢复。
2.管理员发现数据机房设备供电来自UPS系统,并了解到机房恢复正常供电(市电)在短时间内不能确定。通过电话告知相关业务系统主管后关闭了服务器。
3.用户李某反映自己误操作删除了服务器B中的某个重要文件,要求管理员恢复。管理员从备份服务器进行了恢复并将该事项记录为意外失误。
请从IT系统安全管理的角度对日志内容进行分析,并回答下列问题。
【问题1】(4分)
本案例中服务器硬盘数据恢复采用的是()技术,该项技术中安全性最高级别是()。
(1)A.RAID?B.ACID C.RollBack D.Undo
(2)A.Read committed B.RAID5?C.Serializable D.RAID1
【问题2】(7分)
(1)机房供电(市电)中断后,管理员的操作是否恰当?其依据是什么。
(2)UPS系统属于环境安全的范畴,说出还有哪些与环境安全相关的保障机制。
【问题3】(4分)
你认为能否通过设置访问控制来避免用户误操作删除文件这样的安全事件发生,并简要说明理由。
【问题1】
(1)A
(2)D
【问题2】
正确
由于数据机房是UPS供电,而市电短时间内不能确定恢复,为了避免由于UPS电池耗尽而导致数据中心掉电,应该在UPS电池耗尽前,关闭相关服务器。
防火系统、温度控制系统、湿度控制系统、防静电地板、隐蔽线路敷设、电磁防护等。
【问题3】
不能完全避免,误操作是用户在有权限的前提下进行的操作,访问控制只能限制用户是否能访问该文件,限制具备的权限等。在用户不需要具备删除权限时可以实现,当用户工作需要有删除权限时则不能实现,本题中这种只能通过备份还原方式来恢复。
【问题1】
依据题干1的描述,应该是采用磁盘冗余技术:RAID,RAID 1的数据安全性在所有的RAID级别上来说是最好的。但是其磁盘的利用率却只有50%,是所有RAID级别中最低的。
【问题2】
由于数据机房是UPS供电,而市电短时间内不能确定恢复,为了避免由于UPS电池耗尽而导致数据中心掉电,应该在UPS电池耗尽前,关闭相关服务器。
防火系统、温度控制系统、湿度控制系统、防静电地板、隐蔽线路敷设、电磁防护等。
【问题3】
不能完全避免,误操作是用户在有权限的前提下进行的操作,访问控制只能限制用户是否能访问该文件,限制具备的权限等。在用户不需要具备删除权限时可以实现,当用户工作需要有删除权限时则不能实现,本题中这种只能通过备份还原方式来恢复。
( )is that it provides guidance and direction on how quality will be managed and verified throughout the project.
( )the process of determining,documenting,and managing stakeholder needs and requirements to meet Project objectives.
The information security management system preserves the confidentiality,integrity and availability of information by applying a( ).
( )is a decentralized database,ensure that the data will not be tampered with and forged.
( )puts computer resources on the web,and must meet the requirements of super capacity,super concurrency,super speed and super security.
分配甲、乙、丙、丁四个人去完成五项任务。每人完成各项任务时间如表所示。由于任务多于人数,故规定其中有一个人可兼完成两项任务,其余三人每人完成一项。为了花费时间最少,( )应该完成两项任务。
已知某公司生产AB两种产品,其中生产1件A产品需要1个单位的甲资源,3个单位的丙资源;生产1件B产品需要2个单位的乙资源和2个单位的丙资源。已知现有甲乙丙三种资源4个单位、12个单位和18个单位。通过市场预测,可知A产品的单位市场利润为2元,B产品的单位市场利润为5元。该公司获得最大的市场利润应生产A产品(68)件,此时(69)资源仍有剩余。
已知某公司生产AB两种产品,其中生产1件A产品需要1个单位的甲资源,3个单位的丙资源;生产1件B产品需要2个单位的乙资源和2个单位的丙资源。已知现有甲乙丙三种资源4个单位、12个单位和18个单位。通过市场预测,可知A产品的单位市场利润为2元,B产品的单位市场利润为5元。该公司获得最大的市场利润应生产A产品(68)件,此时(69)资源仍有剩余。
某项目2016年投资额12万元,2018年开始取得项目的净收益(产品一原料辅料及公用工程)6万元/年,2018-2021年每年还会产生其他成本(包括人员工资、管理成本、制造成本等)1.1万元/年;増值税0.35万元/年、营业税金及附加0.05万元/年。则该项目的静态投资回收期为(66)年,截止到2021年底该项目的投资收益率是(67)。
安全审计的手段主要包括( )。