一、项目整体绩效评估1、三E审计是什么的合称?(记)绩效审计(三E审计)是经济审计、效率审计和效果审计的合称.2、霍尔三维结构是从哪三个方面考察系统工程的工作过程的?逻辑维、时间维、知识维3、投资回收期的公式?(记,并理解)静态投资回收期=(累计净现金流量出现正值的..
分类:
其他好文 时间:
2016-05-13 15:37:12
阅读次数:
258
重新审视美国爱因斯坦计划(2016)——三谈美国爱因斯坦计划1前言得益于美国审计总署在2016年初提交给美国国会的一份报告,让我们又有机会再次深入了解一下美国国土安全部主导的这套国家网络空间安全保护系统,也就是我们常说的爱因斯坦计划。此外,本文还结合了一些其它材料。有..
分类:
其他好文 时间:
2016-05-13 15:35:06
阅读次数:
2062
一、项目整体绩效评估1、三E审计是什么的合称?(记)绩效设计(三E审计)是指:经济审计、绩效审计和效果审计的合称。2、霍尔三维结构是从哪三个方面考察系统工程的工作过程的?霍尔三维结构是从逻辑维、时间维和知识维三个方面考察系统工程的工作过程的。3、投资回收期的公式..
分类:
其他好文 时间:
2016-05-12 08:04:14
阅读次数:
266
在一些生产平台或者做安全审计的时候往往看到一大堆的用户SSH连接到同一台服务器,或者连接后没有正常关闭进程还驻留在系统内。限制SSH连接数与手动断开空闲连接也有必要之举,这里写出手动剔出其他用户的过程。 1、查看系统在线用户 [root@apache ~]# w 14:15:41 up 42 day ...
分类:
其他好文 时间:
2016-05-12 01:41:15
阅读次数:
166
这部分主要是架构师综合知识的介绍,相关系列文章如下所示。 在实际应用中,面对安全威胁,可以通过如下5个方面进行准备:认证鉴别、访问控制、内容安全、冗余回复和审计响应。 相关信息安全标准:TCSEC(美国)、ITSEC(欧洲)、加拿大(CTCPEC)、ISO7498-2-1989标准。我国的信息安全主 ...
分类:
其他好文 时间:
2016-05-07 13:28:31
阅读次数:
213
LogMiner是Oracle自带的一个工具,它通过SQL接口查询分析在线重做日志或是归档日志(包含数据库以往的操作记录),本文介绍通过命令行的形式使用LogMiner。当然,你也可以通过OEM中的LogMiner图形界面工具来使用它,详见OEM在线帮助相关文档。
数据库所有的用户数据以及数据字典的变化都记录在Oracle的重做日志文件中,以便日后可以执行数据库恢复。Oracle推出的LogMiner提供了一个明确、简单易用且全面的关系接口来分析重做日志文件,它可以作为一个强大的数据审计工具,同...
分类:
其他好文 时间:
2016-05-06 12:19:37
阅读次数:
240
一、23章:项目整体绩效评估1、三E审计是什么的合称?(记)P524答:三E审计是经济审计、效率审计和效果审计的合称,因为三者的第一个英文字母均为E,顾称为三E审计。2、霍尔三维结构是从哪三个方面考察系统工程的工作过程的?P527-528答:霍尔三维结构是霍尔(AHall)提出的关于..
分类:
其他好文 时间:
2016-05-05 22:51:11
阅读次数:
784
BurpSuite BurpSuite 是一款使用Java编写的,用于Web安全审计与扫描套件。它集成了诸多实用的小工具以完成http请求的转发/修改/扫描等,同时这些小工具之间还可以 互相协作,在BurpSuite这个框架下进行各种强大的,可订制的攻击/扫描方案。安全人员可以借用它进行半自动的网络 ...
分类:
其他好文 时间:
2016-05-04 20:52:35
阅读次数:
446
四、配置日志级别
配置日志级别可以定义系统需要对哪些服务进行日志审计,日志的粒度是什么。
具体做法:
登录到Cognos Administration,
点“配置”标签页,再在列表中选择“调度程序和服务”,在右边出现的调度程序中,点击属性按钮设置属性
点击“设置”标签页,在下面的配置参数列表中将“审核Content Manager的日志级别”设置成“基本”;将“审核报表服务的日志...
分类:
其他好文 时间:
2016-05-04 11:59:44
阅读次数:
342
一、项目整体绩效评估1、三E审计是什么的合称?(记)绩效审计(三E审计)是经济审计、效率审计和效果审计的合称。2、霍尔三维结构是从哪三个方面考察系统工程的工作过程的?霍尔三维结构是由霍尔提出的关于系统方法论的结构,它从逻辑维、时间维、知识维三方面考察系统工程的..
分类:
其他好文 时间:
2016-05-02 08:15:59
阅读次数:
361