大學(xué)《信息安全技術(shù)》試卷及答案(四)_第1頁(yè)
大學(xué)《信息安全技術(shù)》試卷及答案(四)_第2頁(yè)
大學(xué)《信息安全技術(shù)》試卷及答案(四)_第3頁(yè)
大學(xué)《信息安全技術(shù)》試卷及答案(四)_第4頁(yè)
大學(xué)《信息安全技術(shù)》試卷及答案(四)_第5頁(yè)
已閱讀5頁(yè),還剩8頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、大學(xué)信息安全技術(shù)試卷及答案一、判斷題1.防火墻是設(shè)置在內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)(如互聯(lián)網(wǎng))之間,實(shí)施訪(fǎng)問(wèn)控制策略的一個(gè)或一組系統(tǒng)7組成自適應(yīng)代理網(wǎng)關(guān)防火墻的基本要素有兩個(gè):自適應(yīng)代理服務(wù)器(AdaptiveProxysewer)與動(dòng)態(tài)包過(guò)濾器(DynamicPacketFilter)。軟件防火墻就是指?jìng)€(gè)人防火墻。X網(wǎng)絡(luò)地址端口轉(zhuǎn)換(NMT)把內(nèi)部地址映射到外部網(wǎng)絡(luò)的一個(gè)IE地址的不同端口上7防火墻提供的透明工作模式,是指防火墻工作在數(shù)據(jù)鏈路層,類(lèi)似于一個(gè)網(wǎng)橋。因此,不需要用戶(hù)對(duì)網(wǎng)絡(luò)的拓?fù)渥龀鋈魏握{(diào)整就可以把防火墻接入網(wǎng)絡(luò)。7防火墻安全策略一旦設(shè)定,就不能在再做任何改變。X對(duì)于防火墻的管理可直接通過(guò)T

2、elmt進(jìn)行。X防火墻規(guī)則集的內(nèi)容決定了防火墻的真正功能。7防火墻必須要提供VPN、NAT等功能。X防火墻對(duì)用戶(hù)只能通過(guò)用戶(hù)名和口令進(jìn)行認(rèn)證。X即使在企業(yè)環(huán)境中,個(gè)人防火墻作為企業(yè)縱深防御的一部分也是十分必要的。7只要使用了防火墻,企業(yè)的網(wǎng)絡(luò)安全就有了絕對(duì)的保障。X防火墻規(guī)則集應(yīng)該盡可能的簡(jiǎn)單,-規(guī)則集越簡(jiǎn)單,錯(cuò)誤配置的可能性就越小,系統(tǒng)就越安全。714.iptables可配置具有狀態(tài)包過(guò)濾機(jī)制的防火墻。7可以將外部可訪(fǎng)問(wèn)的服務(wù)器放置在內(nèi)部保護(hù)網(wǎng)絡(luò)中。X在一個(gè)有多個(gè)防火墻存在的環(huán)境中,每個(gè)連接兩個(gè)防火墻的計(jì)算機(jī)或網(wǎng)絡(luò)都是DMZ。7入侵檢測(cè)技術(shù)是用于檢測(cè)任何損害或企圖損害系統(tǒng)的機(jī)密性、完整性或可

3、用性等行為的一種網(wǎng)絡(luò)安全技術(shù)。7主動(dòng)響應(yīng)和被動(dòng)響應(yīng)是相互對(duì)立的,不能同時(shí)采用。X異常入侵檢測(cè)的前提條件是入侵性活動(dòng)集作為異?;顒?dòng)集的子集,而理想狀況是異常活動(dòng)集與入侵性活動(dòng)集相等。7針對(duì)入侵者采取措施是主動(dòng)響應(yīng)中最好的響應(yīng)措施。X在早期大多數(shù)的入侵檢測(cè)系統(tǒng)中,入侵響應(yīng)都屬于被動(dòng)響應(yīng)。7性能瓶頸是當(dāng)前入侵防御系統(tǒng)面臨的一個(gè)挑戰(zhàn)。7漏報(bào)率,是指系統(tǒng)把正常行為作為入侵攻擊而進(jìn)行報(bào)警的概率。X與入侵檢測(cè)系統(tǒng)不同,入侵防御系統(tǒng)采用在線(xiàn)Online)方式運(yùn)行。7蜜罐技術(shù)是一種被動(dòng)響應(yīng)措施。X企業(yè)應(yīng)考慮綜合使用基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)和基于主機(jī)的入侵檢測(cè)系統(tǒng)來(lái)保護(hù)企業(yè)網(wǎng)絡(luò)。在進(jìn)行分階段部署時(shí),首先部署基于網(wǎng)絡(luò)

4、的入侵檢測(cè)系統(tǒng),因?yàn)樗ǔW钊菀装惭b和維護(hù),接下來(lái)部署基于主機(jī)的入侵檢測(cè)系統(tǒng)來(lái)保護(hù)至關(guān)重要的服務(wù)器。V入侵檢測(cè)系統(tǒng)可以彌補(bǔ)企業(yè)安全防御系統(tǒng)中的安全缺陷和漏洞。X使用誤用檢測(cè)技術(shù)的入侵檢測(cè)系統(tǒng)很難檢測(cè)到新的攻擊行為和原有攻擊行為的變種。V在早期用集線(xiàn)器(hub)作為連接設(shè)備的網(wǎng)絡(luò)中使用的基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng),在交換網(wǎng)絡(luò)中不做任何改變,一樣可以用來(lái)監(jiān)昕整個(gè)子網(wǎng)。X可以通過(guò)技術(shù)手段,一次性彌補(bǔ)所有的安全漏洞。X漏洞只可能存在于操作系統(tǒng)中,數(shù)據(jù)庫(kù)等其他軟件系統(tǒng)不會(huì)存在漏洞。X防火墻中不可能存在漏洞。X基于主機(jī)的漏洞掃描不需要有主機(jī)的管理員權(quán)限。X半連接掃描也需要完成TCP協(xié)議的三次握手過(guò)程。X使用漏

5、洞庫(kù)匹配的方法進(jìn)行掃描,可以發(fā)現(xiàn)所有的漏洞。X所有的漏洞都是可以通過(guò)打補(bǔ)丁來(lái)彌補(bǔ)的。X通過(guò)網(wǎng)絡(luò)掃描,可以判斷目標(biāo)主機(jī)的操作系統(tǒng)類(lèi)型。V38.x-scan39.隔離網(wǎng)閘采用的是物理隔離技術(shù)。安全通道隔離是一種邏輯隔離。X隔離網(wǎng)閘兩端的網(wǎng)絡(luò)之間不存在物理連接。VQQ是與朋友聯(lián)機(jī)聊天的好工具,不必?fù)?dān)心病毒。X在計(jì)算機(jī)上安裝防病毒軟件之后,就不必?fù)?dān)心計(jì)算機(jī)受到病毒攻擊。X計(jì)算機(jī)病毒可能在用戶(hù)打開(kāi)txt文件時(shí)被啟動(dòng)。V在安全模式下木馬程序不能啟動(dòng)。X特征代碼技術(shù)是檢測(cè)已知計(jì)算機(jī)病毒的最簡(jiǎn)單、代價(jià)最小的技術(shù)。V家里的計(jì)算機(jī)沒(méi)有聯(lián)網(wǎng),所以不會(huì)感染病毒。X計(jì)算機(jī)病毒的傳播離不開(kāi)人的參與,遵循一定的準(zhǔn)則就可以避

6、免感染病毒。X校驗(yàn)和技術(shù)只能檢測(cè)已知的計(jì)算機(jī)病毒。X采用Rootkit技術(shù)的病毒可以運(yùn)行在內(nèi)核模式中。V企業(yè)內(nèi)部只需在網(wǎng)關(guān)和各服務(wù)器上安裝防病毒軟件,客戶(hù)端不需要安裝X大部分惡意網(wǎng)站所攜帶的病毒就是腳本病毒。V利用互聯(lián)網(wǎng)傳播已經(jīng)成為了計(jì)算機(jī)病毒傳播的一個(gè)發(fā)展趨勢(shì)。V二、單選題防火墻是在網(wǎng)絡(luò)環(huán)境中的應(yīng)用。字符串匹配B.訪(fǎng)問(wèn)控制技術(shù)C.入侵檢測(cè)技術(shù)D.防病毒技術(shù)2.iptables中默認(rèn)的表名是一一一。filterB.firewallC.natD.mangle包過(guò)濾防火墻工作在OSI網(wǎng)絡(luò)參考模型的A.物理層B.數(shù)據(jù)鏈路層C.網(wǎng)絡(luò)層D.應(yīng)用層通過(guò)添加規(guī)則,允許通往的SSH連接通過(guò)防火墻的iptabl

7、es指令是一一一iptables-FINPUTE-d-ptcp-dport22-jACCEPTiptables-AINPUT-d-ptcp-dport23-jACCEPTiptables-AFORWARD-d-ptcpdport22-jACCEPTiptables-AFORWARD-d-ptcpdport23-jACCEPT防火墻提供的接入模式不包括一一一。網(wǎng)關(guān)模式B.透明模式C.混合模式D.旁路接入模式關(guān)于包過(guò)濾防火墻說(shuō)法錯(cuò)誤的是包過(guò)濾防火墻通常根據(jù)數(shù)據(jù)包源地址、訪(fǎng)問(wèn)控制列表實(shí)施對(duì)數(shù)據(jù)包的過(guò)濾包過(guò)濾防火墻不檢查OSI網(wǎng)絡(luò)參考模型中網(wǎng)絡(luò)層以上的數(shù)據(jù),因此可以很快地執(zhí)行包過(guò)濾防火墻可以有效防止利

8、用應(yīng)用程序漏洞進(jìn)行的攻擊由于要求邏輯的一致性、封堵端口的有效性和規(guī)則集的正確性,給過(guò)濾規(guī)則的制定和配置帶來(lái)了復(fù)雜性,一般操作人員難以勝任管理,容易出現(xiàn)錯(cuò)誤關(guān)于應(yīng)用代理網(wǎng)關(guān)防火墻說(shuō)法正確的是基于軟件的應(yīng)用代理網(wǎng)關(guān)工作在0SI網(wǎng)絡(luò)參考模型的網(wǎng)絡(luò)層上,它采用應(yīng)用協(xié)議代理服務(wù)的工作方式實(shí)施安全策略一種服務(wù)需要一種代理模塊,擴(kuò)展服務(wù)較難和包過(guò)濾防火墻相比,應(yīng)用代理網(wǎng)關(guān)防火墻的處理速度更快不支持對(duì)用戶(hù)身份進(jìn)行高級(jí)認(rèn)證機(jī)制O一般只能依據(jù)包頭信息,因此很容易受到地址欺騙型攻擊關(guān)于NAT說(shuō)法錯(cuò)誤的是NAT允許一個(gè)機(jī)構(gòu)專(zhuān)用Intramt中的主機(jī)透明地連接到公共域中的主機(jī),元需內(nèi)部主機(jī)擁有注冊(cè)的(已經(jīng)越來(lái)越缺乏的)

9、全局互聯(lián)網(wǎng)地址靜態(tài)NAT是設(shè)置起來(lái)最簡(jiǎn)單和最容易實(shí)現(xiàn)的一種地址轉(zhuǎn)換方式,內(nèi)部網(wǎng)絡(luò)中的每個(gè)主機(jī)都被永久映射成外部網(wǎng)絡(luò)中的某個(gè)合法的地址動(dòng)態(tài)NKT主要應(yīng)用于撥號(hào)和頻繁的遠(yuǎn)程連接、當(dāng)遠(yuǎn)程用戶(hù)連接上之后,動(dòng)態(tài)NAT就會(huì)分配給用戶(hù)一個(gè)IP地址,當(dāng)用戶(hù)斷開(kāi)時(shí),這個(gè)IP地址就會(huì)被釋放而留待以后使D.動(dòng)態(tài)NAT又叫做網(wǎng)絡(luò)地址端口轉(zhuǎn)換NAPT下面關(guān)于防火墻策略說(shuō)法正確的是在創(chuàng)建防火墻策略以前,不需要對(duì)企業(yè)那些必不可少的應(yīng)用軟件執(zhí)行風(fēng)險(xiǎn)分析防火墻安全策略一旦設(shè)定,就不能在再作任何改變防火墻處理入站通信的缺省策略應(yīng)該是阻止所有的包和連接,除了被指出的允許通過(guò)的通信類(lèi)型和連接防火墻規(guī)則集與防火墻平臺(tái)體系結(jié)構(gòu)無(wú)關(guān)10.

10、下面關(guān)于DMZ區(qū)的說(shuō)法錯(cuò)誤的是通常DMZ包含允許來(lái)自互聯(lián)網(wǎng)的通信可進(jìn)入的設(shè)備,如Web服務(wù)器、FTP服務(wù)器、SMTP服務(wù)器和DNS服務(wù)器等內(nèi)部網(wǎng)絡(luò)可以無(wú)限制地訪(fǎng)問(wèn)外部網(wǎng)絡(luò)以及DMZC.DMZ可以訪(fǎng)問(wèn)內(nèi)部網(wǎng)絡(luò)有兩個(gè)DMZ的防火墻環(huán)境的典型策略是主防火墻采用NAT方式工作,而內(nèi)部防火墻采用透明模式工作以減少內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu)的復(fù)雜程度在PDRR模型中,一一一一是靜態(tài)防護(hù)轉(zhuǎn)化為動(dòng)態(tài)的關(guān)鍵,是動(dòng)態(tài)響應(yīng)的依據(jù)A.防護(hù)B.檢測(cè)C.響應(yīng)D.恢復(fù)從系統(tǒng)結(jié)構(gòu)上來(lái)看,入侵檢測(cè)系統(tǒng)可以不包括A.數(shù)據(jù)源B.分析引擎13.通用入侵檢測(cè)框架(CIDF)模型中,并向系統(tǒng)的其他部分提供此事件。事件產(chǎn)生器B.事件分析器基于網(wǎng)絡(luò)的入侵

11、檢測(cè)系統(tǒng)的信息源是系統(tǒng)的審計(jì)日志應(yīng)用程序的事務(wù)日志文件誤用入侵檢測(cè)技術(shù)的核心問(wèn)題是一一C.審計(jì)D.響應(yīng)一一的目的是從整個(gè)計(jì)算環(huán)境中獲得事件,事件數(shù)據(jù)庫(kù)D.響應(yīng)單元系統(tǒng)的行為數(shù)據(jù)網(wǎng)絡(luò)中的數(shù)據(jù)包的建立以及后期的維護(hù)和更新。異常模型B.規(guī)則集處理引擎去網(wǎng)絡(luò)攻擊特征庫(kù)D.審計(jì)日志一一一是在蜜罐技術(shù)上逐步發(fā)展起來(lái)的一個(gè)新的概念,在其中可以部署一個(gè)或者多個(gè)蜜罐,來(lái)構(gòu)成一個(gè)黑客誘捕網(wǎng)絡(luò)體系架構(gòu)。A.蜜網(wǎng)B.鳥(niǎo)餌C.鳥(niǎo)巢D.玻璃魚(yú)缸下面關(guān)于響應(yīng)的說(shuō)法正確的是主動(dòng)響應(yīng)和被動(dòng)響應(yīng)是相互對(duì)立的,不能同時(shí)采用被動(dòng)響應(yīng)是入侵檢測(cè)系統(tǒng)中的唯一響應(yīng)方式入侵檢測(cè)系統(tǒng)提供的警報(bào)方式只能是顯示在屏幕上的警告信息或窗口主動(dòng)響應(yīng)的方

12、式可以是自動(dòng)發(fā)送郵件給入侵發(fā)起方的系統(tǒng)管理員請(qǐng)求協(xié)助以識(shí)別問(wèn)題和處理問(wèn)題下面說(shuō)法錯(cuò)誤的是由于基于主機(jī)的入侵檢測(cè)系統(tǒng)可以監(jiān)視一個(gè)主機(jī)上發(fā)生的全部事件,它們能夠檢測(cè)基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)不能檢測(cè)的攻擊基于主機(jī)的入侵檢測(cè)可以運(yùn)行在交換網(wǎng)絡(luò)中基于主機(jī)的入侵檢測(cè)系統(tǒng)可以檢測(cè)針對(duì)網(wǎng)絡(luò)中所有主機(jī)的網(wǎng)絡(luò)掃描基于應(yīng)用的入侵檢測(cè)系統(tǒng)比起基于主機(jī)的入侵檢測(cè)系統(tǒng)更容易受到攻擊,因?yàn)閼?yīng)用程序日志并不像操作系統(tǒng)審計(jì)追蹤日志那樣被很好地保護(hù)使用漏洞庫(kù)匹配的掃描方法,能發(fā)現(xiàn)A.未知的漏洞B.已知的漏洞C.自行設(shè)計(jì)的軟件中的漏洞D.所有漏洞下面不可能存在于基于網(wǎng)絡(luò)的漏洞掃描器中。漏洞數(shù)據(jù)庫(kù)模塊B.掃描引擎模塊C.當(dāng)前活功的掃描

13、知識(shí)庫(kù)模塊D.阻斷規(guī)則設(shè)置模塊網(wǎng)絡(luò)隔離技術(shù),根據(jù)公認(rèn)的說(shuō)法,迄今已經(jīng)發(fā)展了個(gè)階段。A.六B.五C.四D.三下面關(guān)于隔離網(wǎng)閘的說(shuō)法,正確的是能夠發(fā)現(xiàn)已知的數(shù)據(jù)庫(kù)漏洞可以通過(guò)協(xié)議代理的方法,穿透網(wǎng)閘的安全控制任何時(shí)刻,網(wǎng)閘兩端的網(wǎng)絡(luò)之間不存在物理連接在OSI的二層以上發(fā)揮作用關(guān)于網(wǎng)閘的工作原理,下面說(shuō)法錯(cuò)誤的是切斷網(wǎng)絡(luò)之間的通用協(xié)議連接將數(shù)據(jù)包進(jìn)行分解或重組為靜態(tài)數(shù)據(jù);對(duì)靜態(tài)數(shù)據(jù)進(jìn)行安全審查,包括網(wǎng)絡(luò)協(xié)議檢查和代碼掃描等網(wǎng)閘工作在OSI模型的二層以上任何時(shí)刻,網(wǎng)閘兩端的網(wǎng)絡(luò)之間不存在物理連接品當(dāng)您收到您認(rèn)識(shí)的人發(fā)來(lái)的電子郵件并發(fā)現(xiàn)其中有意外附件,您應(yīng)該打開(kāi)附件,然后將它保存到硬盤(pán)打開(kāi)附件,但是如果

14、它有病毒,立即關(guān)閉它用防病毒軟件掃描以后再打開(kāi)附件直接刪除該郵件下面病毒出現(xiàn)的時(shí)間最晚的類(lèi)型是攜帶特洛伊術(shù)馬的病毒B.以網(wǎng)絡(luò)釣魚(yú)為目的的病毒C.通過(guò)網(wǎng)絡(luò)傳播的蠕蟲(chóng)病毒D.OEice文檔攜帶的宏病毒26.某病毒利用RPCDCOM緩沖區(qū)溢出漏洞選行傳播,病毒運(yùn)行后,在%System%文件夾下生成自身的拷貝nvcl呻牛.exe,添加注冊(cè)表項(xiàng),使得自身能夠在系統(tǒng)啟動(dòng)時(shí)自動(dòng)運(yùn)行。通過(guò)以上描述可以判斷這種病毒的類(lèi)型為OSA.文件型病毒B.宏病毒網(wǎng)絡(luò)蠕蟲(chóng)病毒D.特洛伊木馬病毒27.采用進(jìn)程注入;可以A.隱藏進(jìn)程B.隱藏網(wǎng)絡(luò)端口C.以其他程序的名義連接網(wǎng)絡(luò)D.以上都正確下列關(guān)于啟發(fā)式病毒掃描技術(shù)的描述中錯(cuò)誤的

15、是啟發(fā)式病毒掃描技術(shù)是基于人工智能領(lǐng)域的啟發(fā)式搜索技術(shù)啟發(fā)式病毒掃描技術(shù)不依賴(lài)于特征代碼來(lái)識(shí)別計(jì)算機(jī)病毒啟發(fā)式病毒掃描技術(shù)不會(huì)產(chǎn)生誤報(bào),但可能會(huì)產(chǎn)生漏報(bào)啟發(fā)式病毒掃描技術(shù)能夠發(fā)現(xiàn)一些應(yīng)用了已有機(jī)制或行為方式的病毒不能防止計(jì)算飛機(jī)感染病毒的措施是u定時(shí)備份重要文件經(jīng)常更新操作系統(tǒng)除非確切知道附件內(nèi)容,否則不要打開(kāi)電子郵件附件重要部門(mén)的計(jì)算機(jī)盡量專(zhuān)機(jī)專(zhuān)用與外界隔絕企業(yè)在選擇防病毒產(chǎn)品時(shí)不應(yīng)該考慮的指標(biāo)為I產(chǎn)品能夠從一個(gè)中央位置進(jìn)行遠(yuǎn)程安裝、升級(jí)產(chǎn)品的誤報(bào)、漏報(bào)率較低產(chǎn)品提供詳細(xì)的病毒活動(dòng)記錄產(chǎn)品能夠防止企業(yè)機(jī)密信息通過(guò)郵件被傳出三、多選題防火墻通常阻止的數(shù)據(jù)包包括來(lái)自未授權(quán)的源地址且目的地址為防火

16、墻地址的所有入站數(shù)據(jù)包除Email傳遞等特殊用處的端口外)源地址是內(nèi)部網(wǎng)絡(luò)地址的所有人站數(shù)據(jù)包C.所有ICMP類(lèi)型的入站數(shù)據(jù)包如來(lái)自未授權(quán)的源地址,包含SNMP的所有入站數(shù)據(jù)包包含源路由的所有入站和出站數(shù)據(jù)包目前市場(chǎng)上主流防火墻提供的功能包括數(shù)據(jù)包狀態(tài)檢測(cè)過(guò)濾B.應(yīng)用代理C.NATD.VPNE.日志分析和流量統(tǒng)計(jì)分析防火墻的局限性包括防火墻不能防御繞過(guò)了它的攻擊防火墻不能消除來(lái)自?xún)?nèi)部的威脅防火墻不能對(duì)用戶(hù)進(jìn)行強(qiáng)身份認(rèn)證D.防火墻不能阻止病毒感染過(guò)的程序和文件迸出網(wǎng)絡(luò)防火墻的性能的評(píng)價(jià)方面包括A.并發(fā)會(huì)話(huà)數(shù)B.吞吐量C.延時(shí)D.平均無(wú)故障時(shí)間下面關(guān)于防火墻的維護(hù)和策略制定說(shuō)法正確的是A.所有防火

17、墻管理功能應(yīng)該發(fā)生在使用了強(qiáng)認(rèn)證和加密的安全鏈路上Web界面可以通過(guò)SSL加密用戶(hù)名和密碼。非Web的圖形界面如果既沒(méi)有內(nèi)部加密,也沒(méi)有SSL,可以使用隧道解決方案,如SSH對(duì)防火墻策略進(jìn)行驗(yàn)證的最簡(jiǎn)單的方法是,獲得防火墻配置的拷貝,然后把這些拷貝和根據(jù)已定義的策略產(chǎn)生的期望配置進(jìn)行比較對(duì)防火墻策略進(jìn)行驗(yàn)證的另一種方式通過(guò)使用軟件對(duì)防火墻配置進(jìn)行實(shí)際測(cè)試滲墻分析可以取代傳統(tǒng)的審計(jì)程序蜜罐技術(shù)的主要優(yōu)點(diǎn)有一一一A.蜜罐技術(shù)屬于被動(dòng)響應(yīng),使用者沒(méi)有成為刑事訴訟或民事訴訟對(duì)象的危險(xiǎn)收集數(shù)據(jù)的真實(shí)性,蜜罐不提供任何實(shí)際的業(yè)務(wù)服務(wù),所以搜集到的信息很大可能性都是由于黑客攻擊造成的,漏報(bào)率和誤報(bào)率都比較低

18、c.可以收集新的攻擊工具和攻擊方法,不像目前的大部分防火墻和入授檢測(cè)系統(tǒng)只能根據(jù)特征匹配方法來(lái)檢測(cè)已知的攻擊D.不需要強(qiáng)大的資金投入,可以用一些低成本的設(shè)備可以及時(shí)地阻斷網(wǎng)絡(luò)入侵行為7.通用入侵檢測(cè)框架(CIDF)模型的組件包括A.事件產(chǎn)生器B.活動(dòng)輪廓C.事件分析器D.事件數(shù)據(jù)庫(kù)E.響應(yīng)單元主動(dòng)響應(yīng),是指基于一個(gè)檢測(cè)到的入侵所采取的措施。對(duì)于主動(dòng)響應(yīng)來(lái)說(shuō),其選擇的措施可以歸入的類(lèi)別有A.針對(duì)入侵者采取措施B.修正系統(tǒng)收集更詳細(xì)的信息D.入侵追蹤隨著交換機(jī)的大量使用,基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)面臨著無(wú)法接收數(shù)據(jù)的問(wèn)題。由于交換機(jī)不支持共享媒質(zhì)的模式,傳統(tǒng)的采用一個(gè)嗅探器(snibr)來(lái)監(jiān)聽(tīng)整個(gè)子網(wǎng)

19、的辦法不再可行。可選擇解決的辦法有A.不需要修改,交換網(wǎng)絡(luò)和以前共享媒質(zhì)模式的網(wǎng)絡(luò)沒(méi)有任何區(qū)別使用交換機(jī)的核心芯片上的一個(gè)調(diào)試的端口把入侵檢測(cè)系統(tǒng)放在交換機(jī)內(nèi)部或防火墻等數(shù)據(jù)流的關(guān)鍵入口、出口處D.采用分接器(tap)使用以透明網(wǎng)橋模式接入的入侵檢測(cè)系統(tǒng)入侵防御技術(shù)面臨的挑戰(zhàn)主要包括一一一A.不能對(duì)入侵活動(dòng)和攻擊性網(wǎng)絡(luò)通信進(jìn)行攔截B.單點(diǎn)故障C.性能”瓶頸”D.誤報(bào)和漏報(bào)網(wǎng)絡(luò)安全掃描能夠一一一。A.發(fā)現(xiàn)目標(biāo)主機(jī)或網(wǎng)絡(luò)B.判斷操作系統(tǒng)類(lèi)型確認(rèn)開(kāi)放的端口D.識(shí)別網(wǎng)絡(luò)和拓?fù)浣Y(jié)構(gòu)測(cè)試系統(tǒng)是否存在安全漏洞主機(jī)型漏洞掃描器可能具備的功能有一一一。重要資料鎖定:利用安全的校驗(yàn)和機(jī)制來(lái)監(jiān)控重要的主機(jī)資料或程序

20、的完整性弱口令檢查:采用結(jié)合系統(tǒng)信息、字典和詞匯組合等的規(guī)則來(lái)檢查弱口令系統(tǒng)日志和文本文件分析:針對(duì)系統(tǒng)日志檔案,如UNIX的syslogs及NT的事件日志(EventLog),以及其他文本文件的內(nèi)容做分析動(dòng)態(tài)報(bào)警:當(dāng)遇到違反掃描策略或發(fā)現(xiàn)已知安全漏洞時(shí),提供及時(shí)的告警。告警可以采取多種方式,可以是聲音、彈出窗口、電子郵件甚至手機(jī)短信等分析報(bào)告:產(chǎn)生分析報(bào)告,并告訴管理員如何彌補(bǔ)漏洞下面對(duì)于x-scan掃描器的說(shuō)法,正確的有一一-O可以進(jìn)行端目掃描含有攻擊模塊,可以針對(duì)識(shí)別到的漏洞自動(dòng)發(fā)起攻擊對(duì)于一些已知的CGI和RPC漏洞,x-scan給出了相應(yīng)的漏洞描述以及已有的通過(guò)此漏洞進(jìn)行攻擊的工具需要網(wǎng)絡(luò)中每個(gè)主機(jī)的管理員權(quán)限也可以多線(xiàn)程掃描下面軟件產(chǎn)品中,一一一是漏洞掃描器。A.X-scanB.nmapC.InternetScannerD.nortonAntiVirusE.Snort隔離網(wǎng)閘的三個(gè)組成部分是一一一。A.漏洞掃描單元B.入侵檢測(cè)單元內(nèi)網(wǎng)處理單元D.外網(wǎng)處理單元專(zhuān)用隔離硬件交換單元16.網(wǎng)閘可能應(yīng)用在一一一-A.涉密網(wǎng)與非涉密網(wǎng)之間B.辦

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論