首页 > 医卫考试> 健康知识
题目内容 (请给出正确答案)
[判断题]

攻击系统可以分为针对操作系统的攻击、针对应用软件的攻击、针对网络的攻击三个层次。()

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“攻击系统可以分为针对操作系统的攻击、针对应用软件的攻击、针对…”相关的问题
第1题
下面说法错误的选项是()。

A.由于基于主机的入侵检测系统可以监视一个主机上发生的全部事件,它们能够检测基于网络的入侵检测系统不能检测的攻击

B.基于主机的入侵检测系统可以运行在交换网络中

C.基于主机的入侵检测系统可以检测针对网络中所有主机的网络扫描

D.基于应用的入侵检测系统比起基于主机的入侵检测系统更容易受到攻击,因为应用程序日志并不像操作系统审计追踪日志那样被很好地保护

点击查看答案
第2题
以下关于网络扫描防御技术的描述,错误的是哪一项?()
A.防火墙和交换机设备可以作为诱捕探针

B.诱捕探针具备业务仿真功能

C.在诱捕器和诱捕探针部署在同一台防火墙上的组网模式下,诱捕不需要CIS和SecoManager,可以直接通过FW完成威胁闭环联动

D.诱捕系统可针对每个攻击者生成可溯源的唯一指纹,能够记录黑客IP、操作系统、浏览器类型、攻击武器类型等信息

点击查看答案
第3题
以下关于网络诱捕防御原理的描述,正确的是哪几项?()

A.针对网络武器安装威胁,网络诱捕防御技术可采用欺骗方式使得攻击者在诱捕系统中执行提权等命令

B.面对病毒、蠕虫、WebShell这些武器化攻击方式,可以采用误导方式使得攻击流量被转移到诱捕探针

C.针对攻击前期的侦查行为可以采用诱骗方式进行防御。通过制造各种陷阱误导攻击者,造成攻击者对网络结构、攻击目标、漏洞误认知

D.网络诱捕技术可以伪装真实业务和漏洞误导攻击者,使攻击者在诱捕系统中进行渗透攻击

点击查看答案
第4题
针对Windows系统主机,攻击者可以利用文件共享机制上的Netbios空会话连接漏洞,获取众多对其攻击有利的敏感信息,其中包含下列哪些信息?()

A.系统的用户和组信息

B.系统的共享信息

C.系统的版本信息

D.系统的应用服务和软件信息

点击查看答案
第5题
以下哪个是针对位置攻击或攻击的最佳网络防御正在进行隐身攻击?()

A.入侵防御系统IPS

B.入侵监测系统IDS

C.状态防火墙

D.网络行为分析(NBA)工具

点击查看答案
第6题
以下哪一项专门解决针对组织IT系统的网络攻击()

A.支持计划的连续性

B.业务连续性计划

C.事件响应计划

D.营运计划的连续性

点击查看答案
第7题
‍下列属于信息安全与对抗的系统层次方法的是()。‏
‍下列属于信息安全与对抗的系统层次方法的是()。‏

A.重视对抗复合式攻击方法

B.共其道而行之相成相反方法

C.信息系统特殊性保持利用与攻击对抗原理

D.针对复合式攻击的各个击破对抗方法

点击查看答案
第8题
下面哪一项不是抗拒绝服务攻击系统的防护原理?()
A.畸形报文过滤,过滤利用协议栈漏洞的畸形报文攻击、特殊控制报文

B.基于文件特征值

C.基于会话防范,针对有连接状态的报文检查是否命中会话,可有效防御FIN/RSTFlood、TCP连接耗尽攻击、TCP异常会话攻击等

D.特征过滤,通过抓包分析来获取流量特征,基于报文的内容特征进行静态匹配过滤,主要针对没有连接状态的攻击进行防御,包括黑白名单过滤

点击查看答案
第9题
为应对携号转网我们可以针对重点的存量客户开展模拟攻击,以下客户类型中需要我们进行模拟攻击的有()

A.满意又忠诚

B.满意不忠诚

C.不满意但忠诚

D.不满意又不忠诚

点击查看答案
第10题
下面哪一项不是抗拒绝服务攻击系统的防护原理()。
A、基于会话防范,针对有连接状态的报文检查是否命中会话,可有效防御FIN/RSTFlood、TCP连接耗尽攻击、TCP异常会话攻击等

B、特征过滤,通过抓包分析来获取流量特征,基于报文的内容特征进行静态匹配过滤,主要针对没有连接状态的攻击进行防御,包括黑白名单过滤

C、基于文件特征值

D、畸形报文过滤,过滤利用协议栈漏洞的畸形报文攻击、特殊控制报文

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改