首页 > 建筑工程
题目内容 (请给出正确答案)
[单选题]

关于防御DHCP欺骗攻击,以下哪一项描述是错误的()。

A.将DHCP服务器至终端传输路径经过的交换机输入端口设置为信任端口

B.交换机对接入的DHCP服务器实施身份鉴别机制

C.交换机只转发从信任端口接收到的DHCP响应消息

D.初始时,交换机将所有端口设置为非信任端口

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“关于防御DHCP欺骗攻击,以下哪一项描述是错误的()。”相关的问题
第1题
以下关于入侵防御的描述,正确的是哪一项?()

A.入侵防卸只能检测入侵行为,不能阻断

B.预定义签名的缺省动作包括放行,告警和阻断

C.当安全策略中引用了入侵防配置文件时,安全策略的方向和攻击流量的方向必须是一致的

D.自定义签名优先级高于预定义签名优先级

点击查看答案
第2题
以下关于网络诱捕防御原理的描述,正确的是哪几项?()

A.针对网络武器安装威胁,网络诱捕防御技术可采用欺骗方式使得攻击者在诱捕系统中执行提权等命令

B.面对病毒、蠕虫、WebShell这些武器化攻击方式,可以采用误导方式使得攻击流量被转移到诱捕探针

C.针对攻击前期的侦查行为可以采用诱骗方式进行防御。通过制造各种陷阱误导攻击者,造成攻击者对网络结构、攻击目标、漏洞误认知

D.网络诱捕技术可以伪装真实业务和漏洞误导攻击者,使攻击者在诱捕系统中进行渗透攻击

点击查看答案
第3题
以下关于网络扫描防御技术的描述,错误的是哪一项?()
A.防火墙和交换机设备可以作为诱捕探针

B.诱捕探针具备业务仿真功能

C.在诱捕器和诱捕探针部署在同一台防火墙上的组网模式下,诱捕不需要CIS和SecoManager,可以直接通过FW完成威胁闭环联动

D.诱捕系统可针对每个攻击者生成可溯源的唯一指纹,能够记录黑客IP、操作系统、浏览器类型、攻击武器类型等信息

点击查看答案
第4题
以下关于APT攻击特点的描述,错误的是哪一项?()

A.常使用0-day漏洞进行攻击

B.攻击目标明确

C.外联通道通常加密,不易检测

D.遵守网络攻击链流程

点击查看答案
第5题
以下关于信息安全管理的指导原则的描述,不正确的是哪一项?()

A.信息安全需要积极防御和综合防范

B.需要综合考虑社会因素对信息安全的制约

C.需要明确国家、企业和个人对信息安全的职责和可确认性

D.工程原则中降低复杂度的原则是需要实现访问的最大特权控制

点击查看答案
第6题
以下关于网络扫描防御技术的描述,正确的是哪一项?()

A.如果设置的访问频率阈值过低,则会无法识别出扫描行为

B.如果设置的访问频率阑值过高,则会产生较多的误报,将正常的访问流量阻断

C.对于端口扫描可以通过设置访问频率闽值的方式去防御

D.如果其源P访问其他IP地址或端口的速率超过了设置的访问频幸调值,则将此行为视作扫描行为,并将目的IP加入黑名单阻断扫描

点击查看答案
第7题
以下关于网络诱捕方案业务流程的描述,错误的是哪一项?()

A.诱捕挥针能够分析同一个源地址扫描不同目的IP或Port的频率,然后虚拟一个MAC来回应攻击者

B.当访间流量到达诱捕挥针的时候,会通过探针与诱捕器之间的碰道,将访问流量发送到诱捕器

C.攻击者发起网络扫描攻击,目的是探测网络结构

D.攻击者最终攻击的业务为故意构建的伤真业务。因此攻击者的所有行为都被监控,并会被上报CI5平台

点击查看答案
第8题
有关SYN泛洪攻击,以下哪一项描述是错误的()。

A.SYN泛洪攻击用于耗尽攻击目标的TCP会话表中的连接项

B.SYN泛洪攻击破坏攻击目标的保密性

C.SYN泛洪攻击利用TCP固有安全缺陷

D.SYN泛洪攻击伪造原本不存在的终端发起TCP连接建立过程

点击查看答案
第9题
下面哪一项不是抗拒绝服务攻击系统的防护原理?()
A.畸形报文过滤,过滤利用协议栈漏洞的畸形报文攻击、特殊控制报文

B.基于文件特征值

C.基于会话防范,针对有连接状态的报文检查是否命中会话,可有效防御FIN/RSTFlood、TCP连接耗尽攻击、TCP异常会话攻击等

D.特征过滤,通过抓包分析来获取流量特征,基于报文的内容特征进行静态匹配过滤,主要针对没有连接状态的攻击进行防御,包括黑白名单过滤

点击查看答案
第10题
下面哪一项不是抗拒绝服务攻击系统的防护原理()。
A、基于会话防范,针对有连接状态的报文检查是否命中会话,可有效防御FIN/RSTFlood、TCP连接耗尽攻击、TCP异常会话攻击等

B、特征过滤,通过抓包分析来获取流量特征,基于报文的内容特征进行静态匹配过滤,主要针对没有连接状态的攻击进行防御,包括黑白名单过滤

C、基于文件特征值

D、畸形报文过滤,过滤利用协议栈漏洞的畸形报文攻击、特殊控制报文

点击查看答案
第11题
下列哪种方法无法防御DNS欺骗攻击()

A.在本地网络配置可信任DNS地址

B.使用DNSSEC

C.直接访问目的IP地址

D.通过HOST文件指定域名的IP地址

E.使用代理服务器

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改