A.蜜罐技術(shù)屬于被動響應(yīng),使用者沒有成為刑事訴訟或民事訴訟對象的危險
B.收集數(shù)據(jù)的真實性,蜜罐不提供任何實際的業(yè)務(wù)服務(wù),所以搜集到的信息很大可
能性都是由于黑客攻擊造成的,漏報率和誤報率都比較低
C.可以收集新的攻擊工具和攻擊方法,不像目前的大部分防火墻和入授檢測系統(tǒng)只
能根據(jù)特征匹配方法來檢測已知的攻擊
D.不需要強大的資金投入,可以用一些低成本的設(shè)備
E.可以及時地阻斷網(wǎng)絡(luò)入侵行為
您可能感興趣的試卷
你可能感興趣的試題
A.所有防火墻管理功能應(yīng)該發(fā)生在使用了強認證和加密的安全鏈路上
B.Web界面可以通過SSL加密用戶名和密碼。非Web的圖形界面如果既沒有內(nèi)部加
密,也沒有SSL,可以使用隧道解決方案,如SSH
C.對防火墻策略進行驗證的最簡單的方法是,獲得防火墻配置的拷貝,然后把這些
拷貝和根據(jù)已定義的策略產(chǎn)生的期望配置進行比較
D.對防火墻策略進行驗證的另一種方式通過使用軟件對防火墻配置進行實際測試
E.滲墻分析可以取代傳統(tǒng)的審計程序
A.并發(fā)會話數(shù)
B.吞吐量
C.延時
D.平均無故障時間
A.自主定級
B.備案
C.等級測評
D.驗收
A.來自未授權(quán)的源地址且目的地址為防火墻地址的所有入站數(shù)據(jù)包{除Email傳遞等特殊用處的端口外)
B.源地址是內(nèi)部網(wǎng)絡(luò)地址的所有人站數(shù)據(jù)包
C.所有ICMP類型的入站數(shù)據(jù)包如
D.來自未授權(quán)的源地址,包含SNMP的所有入站數(shù)據(jù)包
E.包含源路由的所有入站和出站數(shù)據(jù)包
A.計算機設(shè)備在網(wǎng)絡(luò)上的共享地址
B.計算機設(shè)備在網(wǎng)絡(luò)上的物理地址
C.以上答案都不對
D.計算機設(shè)備在網(wǎng)絡(luò)上的地址
最新試題
刪除重要文件使用系統(tǒng)自帶的刪除功能即可,數(shù)據(jù)就不可能會恢復(fù)了。
以下設(shè)備中具有路由功能的有()。
信息安全分級保護指涉密信息系統(tǒng)按照其所處理國家秘密信息的不同等級,將系統(tǒng)劃分為內(nèi)部、秘密、機密和絕密四個等級,分別采取不同程度的技術(shù)防護措施和管理模式實施保護。
信息安全機構(gòu)的資質(zhì)認證,以下說法是正確的()?
發(fā)生信息安全緊急事件時,可采取()措施。
與局域網(wǎng)相比,城域網(wǎng)的連接距離更長、連接的計算機數(shù)量更多,主要采用雙絞線作為傳輸介質(zhì)。
信息系統(tǒng)建設(shè)完成后,運營、使用單位或者其主管部門應(yīng)當(dāng)選擇()的測評機構(gòu)。
不屬于網(wǎng)絡(luò)攻擊的攻擊掃尾階段的任務(wù)是()。
宏病毒能感染EXE類型的文件。
以下能實現(xiàn)端口掃描的軟件有()。