A.蜜罐技術(shù)屬于被動(dòng)響應(yīng),使用者沒有成為刑事訴訟或民事訴訟對(duì)象的危險(xiǎn)
B.收集數(shù)據(jù)的真實(shí)性,蜜罐不提供任何實(shí)際的業(yè)務(wù)服務(wù),所以搜集到的信息很大可能性都是由于黑客攻擊造成的,漏報(bào)率和誤報(bào)率都比較低
C.可以收集新的攻擊工具和攻擊方法,不像目前的大部分防火墻和入授檢測系統(tǒng)只能根據(jù)特征匹配方法來檢測已知的攻擊
D.不需要強(qiáng)大的資金投入,可以用一些低成本的設(shè)備
E.可以及時(shí)地阻斷網(wǎng)絡(luò)入侵行為
您可能感興趣的試卷
你可能感興趣的試題
A.所有防火墻管理功能應(yīng)該發(fā)生在使用了強(qiáng)認(rèn)證和加密的安全鏈路上
B.Web界面可以通過SSL加密用戶名和密碼。非Web的圖形界面如果既沒有內(nèi)部加密,也沒有SSL,可以使用隧道解決方案,如SSH
C.對(duì)防火墻策略進(jìn)行驗(yàn)證的最簡單的方法是,獲得防火墻配置的拷貝,然后把這些拷貝和根據(jù)已定義的策略產(chǎn)生的期望配置進(jìn)行比較
D.對(duì)防火墻策略進(jìn)行驗(yàn)證的另一種方式通過使用軟件對(duì)防火墻配置進(jìn)行實(shí)際測試
E.滲墻分析可以取代傳統(tǒng)的審計(jì)程序
A.并發(fā)會(huì)話數(shù)
B.吞吐量
C.延時(shí)
D.平均無故障時(shí)間
A.來自未授權(quán)的源地址且目的地址為防火墻地址的所有入站數(shù)據(jù)包{除Email傳遞等特殊用處的端口外)
B.源地址是內(nèi)部網(wǎng)絡(luò)地址的所有人站數(shù)據(jù)包
C.所有ICMP類型的入站數(shù)據(jù)包如
D.來自未授權(quán)的源地址,包含SNMP的所有入站數(shù)據(jù)包E.包含源路由的所有入站和出站數(shù)據(jù)包
A.啟發(fā)式病毒掃描技術(shù)是基于人工智能領(lǐng)域的啟發(fā)式搜索技術(shù)
B.啟發(fā)式病毒掃描技術(shù)不依賴于特征代碼來識(shí)別計(jì)算機(jī)病毒
C.啟發(fā)式病毒掃描技術(shù)不會(huì)產(chǎn)生誤報(bào),但可能會(huì)產(chǎn)生漏報(bào)
D.啟發(fā)式病毒掃描技術(shù)能夠發(fā)現(xiàn)一些應(yīng)用了已有機(jī)制或行為方式的病毒
A.iptables-FINPUTE–d192.168.0.2-ptcp--dport22-jACCEPT
B.iptables-AINPUT-d192.168.0.2-ptcp–dport23-jACCEPT
C.iptables-AFORWARD–d192.168.0.2-ptcp—dport22-jACCEPT
D.iptables-AFORWARD–d192.168.0.2-ptcp—dport23-jACCEPT
最新試題
在Gartner數(shù)據(jù)保護(hù)方法論中,對(duì)數(shù)據(jù)的各類使用與流向監(jiān)控能力屬于()層面。
常見的企業(yè)安全架構(gòu)有舍伍德的商業(yè)應(yīng)用安全架構(gòu)(SABSA)、開放群組架構(gòu)框架(TOGAF)等。
都市圈是以都市為核心,以其輻射半徑畫圓,是城市圈的特殊形態(tài)。
()是指針對(duì)數(shù)據(jù)的采集、傳輸、存儲(chǔ)、處理、展示和決策支持等各種技術(shù)。
我國信息安全標(biāo)準(zhǔn)體系主要包括()。
手機(jī)安全防范策略包括()。
可提煉數(shù)據(jù)共性功能部分對(duì)應(yīng)用進(jìn)行支持的是()。
安全意識(shí)是指使用網(wǎng)絡(luò)過程中對(duì)各種各樣有可能危害網(wǎng)絡(luò)安全的外在條件的一種戒備和警覺的心理狀態(tài)。
數(shù)據(jù)治理面對(duì)的挑戰(zhàn)有()。
隨著中國經(jīng)濟(jì)結(jié)構(gòu)和主力消費(fèi)群體的變化,消費(fèi)信貸市場逐漸迎來了蓬勃發(fā)展。但由于監(jiān)管不嚴(yán)格,用戶很容易被虛假信貸平臺(tái)套路,從而陷入騙局。