網(wǎng)絡(luò)漏洞掃描技術(shù)章節(jié)練習(xí)(2019.05.08)
來(lái)源:考試資料網(wǎng)參考答案:包括系統(tǒng)、網(wǎng)絡(luò)、數(shù)據(jù)及用戶活動(dòng)的狀態(tài)和行為。
入侵檢測(cè)利用的信息一般來(lái)自系統(tǒng)日志、目錄以及文件中的異常改變、程...
入侵檢測(cè)利用的信息一般來(lái)自系統(tǒng)日志、目錄以及文件中的異常改變、程...
2.填空題當(dāng)實(shí)際使用檢測(cè)系統(tǒng)時(shí),首先面臨的問(wèn)題就是決定應(yīng)該在系統(tǒng)的什么位置安裝檢測(cè)和分析入侵行為用的()。
參考答案:感應(yīng)器Sensor或檢測(cè)引擎Engine
參考答案:主機(jī)不可達(dá)或發(fā)送的包被對(duì)方的設(shè)備過(guò)濾掉
4.問(wèn)答題什么是異常檢測(cè)方法,有什么優(yōu)缺點(diǎn)?
參考答案:首先給系統(tǒng)對(duì)象(如用戶、文件、目錄和設(shè)備等)創(chuàng)建一個(gè)統(tǒng)計(jì)描述、統(tǒng)計(jì)正常使用時(shí)的一些測(cè)量屬性(如訪問(wèn)次數(shù)、操作失敗次數(shù)和延...
參考答案:網(wǎng)絡(luò)
參考答案:濫用檢測(cè)
7.問(wèn)答題什么是網(wǎng)絡(luò)入侵檢測(cè)?
參考答案:網(wǎng)絡(luò)入侵檢測(cè)是從計(jì)算機(jī)網(wǎng)絡(luò)或計(jì)算機(jī)系統(tǒng)中的若干關(guān)鍵點(diǎn)搜集信息并對(duì)其進(jìn)行分析,從中發(fā)現(xiàn)網(wǎng)絡(luò)或系統(tǒng)中是否有違反安全策略的行為...
參考答案:利用系統(tǒng)旗標(biāo)信息
參考答案:其優(yōu)點(diǎn)是偵測(cè)速度快、隱蔽性好,不容易受到攻擊、對(duì)主機(jī)資源消耗較少;
缺點(diǎn)是有些攻擊是由服務(wù)器的鍵盤(pán)發(fā)出的,不經(jīng)...
缺點(diǎn)是有些攻擊是由服務(wù)器的鍵盤(pán)發(fā)出的,不經(jīng)...