A.防護(hù)
B.檢測
C.響應(yīng)
D.恢復(fù)
您可能感興趣的試卷
你可能感興趣的試題
A.通常DMZ包含允許來自互聯(lián)網(wǎng)的通信可進(jìn)入的設(shè)備,如Web服務(wù)器.FTP服務(wù)器.SMTP服務(wù)器和DNS服務(wù)器等
B.內(nèi)部網(wǎng)絡(luò)可以無限制地訪問外部網(wǎng)絡(luò)以及DMZ
C.DMZ可以訪問內(nèi)部網(wǎng)絡(luò)
D.有兩個DMZ的防火墻環(huán)境的典型策略是主防火墻采用NAT方式工作,而內(nèi)部防火墻采用透明模式工作以減少內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu)的復(fù)雜程度
A.在創(chuàng)建防火墻策略以前,不需要對企業(yè)那些必不可少的應(yīng)用軟件執(zhí)行風(fēng)險分析
B.防火墻安全策略一旦設(shè)定,就不能在再作任何改變
C.防火墻處理人站通信的缺省策略應(yīng)該是阻止所有的包和連接,除了被指出的允許通過的通信類型和連接
D.防火墻規(guī)則集與防火墻平臺體系結(jié)構(gòu)無關(guān)
A.NAT允許一個機(jī)構(gòu)專用Intranet中的主機(jī)透明地連接到公共域中的主機(jī),無需內(nèi)部主機(jī)擁有注冊的(已經(jīng)越采越缺乏的)全局互聯(lián)網(wǎng)地址
B.靜態(tài)NAT是設(shè)置起來最簡單和最容易實現(xiàn)的一種地址轉(zhuǎn)換方式,內(nèi)部網(wǎng)絡(luò)中的每個主機(jī)都被永久映射成外部網(wǎng)絡(luò)中的某個合法的地址
C.動態(tài)NAT主要應(yīng)用于撥號和頻繁的遠(yuǎn)程連接,當(dāng)遠(yuǎn)程用戶連接上之后,動態(tài)NAT就會分配給用戶一個IP地址,當(dāng)用戶斷開時,這個IP地址就會被釋放而留待以后使用
D.動態(tài)NAT又叫做網(wǎng)絡(luò)地址端口轉(zhuǎn)換NAPT
A.基于軟件的應(yīng)用代理網(wǎng)關(guān)工作在OSI網(wǎng)絡(luò)參考模型的網(wǎng)絡(luò)層上,它采用應(yīng)用協(xié)議代理服務(wù)的工作方式實施安全策略
B.一種服務(wù)需要一種代理模塊,擴(kuò)展服務(wù)較難
C.和包過濾防火墻相比,應(yīng)用代理網(wǎng)關(guān)防火墻的處理速度更快
D.不支持對用戶身份進(jìn)行高級認(rèn)證機(jī)制。一般只能依據(jù)包頭信息,因此很容易受到“地址欺騙型”攻擊
A.包過濾防火墻通常根據(jù)數(shù)據(jù)包源地址.目的地址.端口號和協(xié)議類型等標(biāo)志設(shè)置訪問控制列表實施對數(shù)據(jù)包的過濾
B.包過濾防火墻不檢查OSI網(wǎng)絡(luò)參考模型中網(wǎng)絡(luò)層以上的數(shù)據(jù),因此可以很快地執(zhí)行
C.包過濾防火墻可以有效防止利用應(yīng)用程序漏洞進(jìn)行的攻擊
D.由于要求邏輯的一致性.封堵端口的有效性和規(guī)則集的正確性,給過濾規(guī)則的制定和配置帶來了復(fù)雜性,一般操作人員難以勝任管理,容易出現(xiàn)錯誤
最新試題
不屬于網(wǎng)絡(luò)攻擊的攻擊掃尾階段的任務(wù)是()。
下列可以用作從互聯(lián)網(wǎng)計算機(jī)拷貝資料到涉密計算機(jī)的存儲介質(zhì)是()。
宏病毒能感染EXE類型的文件。
DB2是IBM公司研發(fā)的一種關(guān)系數(shù)據(jù)庫系統(tǒng),主要用于嵌入式系統(tǒng)中。
信息安全測評機(jī)構(gòu)的資質(zhì)認(rèn)定主要有()。
中國互聯(lián)網(wǎng)協(xié)會什么時間發(fā)布了《文明上網(wǎng)自律公約》()。
發(fā)生信息安全緊急事件時,可采?。ǎ┐胧?/p>
惡意代碼是在未被授權(quán)的情況下,以破壞軟硬件設(shè)備、竊取用戶信息、擾亂用戶心理、干擾用戶正常使用為目的而編制的軟件或代碼片段。
涉密計算機(jī)可以隨意安裝各種軟件。
關(guān)于滲透測試,下面哪個說法是不正確的()?