多項選擇題主機型漏洞掃描器可能具備的功能有()。

A.重要資料鎖定:利用安全的校驗和機制來監(jiān)控重要的主機資料或程序的完整性
B.弱口令檢查:采用結合系統(tǒng)信息.字典和詞匯組合等的規(guī)則來檢查弱口令
C.系統(tǒng)日志和文本文件分析:針對系統(tǒng)日志檔案,如UNIX的syslogs及NT的事件日志(EventLog),以及其他文本文件的內容做分析
D.動態(tài)報警:當遇到違反掃描策略或發(fā)現(xiàn)已知安全漏洞時,提供及時的告警。告警可以采取多種方式,可以是聲音.彈出窗口.電子郵件甚至手機短信等
E.分析報告:產生分析報告,并告訴管理員如何彌補漏洞


您可能感興趣的試卷

你可能感興趣的試題

1.多項選擇題隨著交換機的大量使用,基于網絡的入侵檢測系統(tǒng)面臨著無法接收數據的問題。由于交換機不支持共享媒質的模式,傳統(tǒng)的采用一個嗅探器(sniffer)來監(jiān)聽整個子網的辦法不再可行??蛇x擇解決的辦法有()。

A.不需要修改,交換網絡和以前共享媒質模式的網絡沒有任何區(qū)別
B.使用交換機的核心芯片上的一個調試的端口
C.把入侵檢測系統(tǒng)放在交換機內部或防火墻等數據流的關鍵入口.出口處
D.采用分接器(tap)
E.使用以透明網橋模式接入的入侵檢測系統(tǒng)

2.多項選擇題主動響應,是指基于一個檢測到的入侵所采取的措施。對于主動響應來說,其選擇的措施可以歸入的類別有()。

A.針對入侵者采取措施
B.修正系統(tǒng)
C.收集更詳細的信息
D.入侵追蹤

3.多項選擇題蜜罐技術的主要優(yōu)點有()。

A.蜜罐技術屬于被動響應,使用者沒有成為刑事訴訟或民事訴訟對象的危險
B.收集數據的真實性,蜜罐不提供任何實際的業(yè)務服務,所以搜集到的信息很大可能性都是由于黑客攻擊造成的,漏報率和誤報率都比較低
C.可以收集新的攻擊工具和攻擊方法,不像目前的大部分防火墻和入侵檢測系統(tǒng)只能根據特征匹配方法來檢測已知的攻擊
D.不需要強大的資金投入,可以用一些低成本的設備E可以及時地阻斷網絡入侵行為

4.單項選擇題企業(yè)在選擇防病毒產品時不應該考慮的指標為()。

A.產品能夠從一個中央位置進行遠程安裝、升級
B.產品的誤報、漏報率較低
C.產品提供詳細的病毒活動記錄
D.產品能夠防止企業(yè)機密信息通過郵件被傳出

5.多項選擇題網絡安全掃描能夠()。

A.發(fā)現(xiàn)目標主機或網絡
B.判斷操作系統(tǒng)類型
C.確認開放的端口
D.識別網絡的拓撲結構
E.測試系統(tǒng)是否存在安全漏洞