大学职业资格刷题搜题APP
下载APP
课程
玩着学单词
题库模板
WORD模板下载
EXCEL模板下载
视频教程
创建题库
登录
logo - 刷刷题
创建自己的小题库
搜索
网络漏洞扫描技术题库 - 刷刷题
网络漏洞扫描技术题库
题数
74
考试分类
计算机信息安全知识>网络漏洞扫描技术
售价
¥10
手机预览
收藏
分享
复制链接
新浪微博
分享QQ
微信扫一扫
微信内点击右上角“…”即可分享
去刷题
简介
计算机信息安全知识-网络漏洞扫描技术
...更多
章节目录
题目预览(可预览10题)
【简答题】
[1/74]什么是基于主机的入侵检测系统,有什么优缺点?
参考答案:

优点是针对不同操作系统特点捕获应用层入侵,误报少;
缺点是依赖于主机及其审计子系统,实时性差。

参考解析:
【填空题】
[2/74]在入侵检测系统中,()是入侵检测的核心。
参考答案:
数据分析
参考解析:
【填空题】
[3/74]如果发送者接收不到来自目标的ICMP回显应答,就可以初步判断()。
参考答案:
主机不可达或发送的包被对方的设备过滤掉
参考解析:
【简答题】
[4/74]入侵检测系统执行的主要任务有哪些?
参考答案:

包括:
1、监视、分析用户及系统活动;审计系统构造和弱点;
2、识别、反映已知进攻的活动模式,向相关人士报警;
3、统计分析异常行为模式;
4、评估重要系统和数据文件的完整性;
5、审计、跟踪管理操作系统,识别用户违反安全策略的行为。

参考解析:
【填空题】
[5/74]发现网络上存活的系统之后,下一步就要得到目标主机的()。
参考答案:
操作系统信息和开放的服务信息
参考解析:
【简答题】
[6/74]什么是基于概率统计的检测技术,有什么优缺点?
参考答案:

是对用户历史行为建立模型。根据该模型,当发现有可疑的用户行为发生时保持跟踪,并监视和记录该用户的行为。这种方法的优越性在于它应用了成熟的概率统计理论;
缺点是由于用户的行为非常复杂,因而要想准确地匹配一个用户的历史行为非常困难,易造成系统误报、错报和漏报;
定义入侵阈值比较困难,阈值高则误检率增高,阈值低则漏检率增高。

参考解析:
【填空题】
[7/74]()的检测技术是运用自然免疫系统的某些特性到网络安全系统中,使整个系统具有适应性、自我调节性和可扩展性。
参考答案:
基于免疫
参考解析:
【填空题】
[8/74]在通用入侵检测模型中,()可以由系统安全策略、入侵模式等组成。
参考答案:
规则模块
参考解析:
【简答题】
[9/74]UDP扫描的原理是什么?有什么优缺点?
参考答案:

用户数据报协议(UserDatagramProtocol,UDP)是一个面向数据报的传输层协议。UDP协议的规则:如果接收到一份目的端口并没有处于侦听状态的数据报,则发送一个ICMP端口不可到达报文,否则不作任何响应。
缺点:
1)这种方法很不可靠,因为路由器和防火墙都有可能丢弃UDP数据报。
2)逐一扫描UDP端口通常是很慢的,因为RFC1812的4.3.2.8节对路由器产生ICMP错误消息的速率作了规定。
优点:它可以使用IP广播地址,如果向广播地址的高端端口发送一个UDP数据报,在没有防火墙过滤的情况下,将收到很多来自目标网络的ICMP端口不可到达的错误消息。当然,这也可能造成扫描者出现自己的DoS。

参考解析:
【填空题】
[10/74]端口扫描取得目标主机开放的端口和服务信息,从而为()作准备。
参考答案:
漏洞检测
参考解析:
刷刷题-刷题-导入试题 - 刷刷题刷刷题-刷题-导入试题 - 刷刷题刷刷题-刷题-导入试题 - 刷刷题
刷刷题-刷题-导入试题 - 刷刷题
刷刷题-刷题-导入试题 - 刷刷题
刷刷题-单词鸭