多項(xiàng)選擇題下面對于x-scan掃描器的說法,正確的有()。

A.可以進(jìn)行端口掃描
B.含有攻擊模塊,可以針對識別到的漏洞自動發(fā)起攻擊
C.對于一些已知的CGI和RPC漏洞,x-scan給出了相應(yīng)的漏洞描述以及已有的通過此漏洞進(jìn)行攻擊的工具
D.需要網(wǎng)絡(luò)中每個主機(jī)的管理員權(quán)限
E.可以多線程掃描


您可能感興趣的試卷

你可能感興趣的試題

1.多項(xiàng)選擇題主機(jī)型漏洞掃描器可能具備的功能有()。

A.重要資料鎖定:利用安全的校驗(yàn)和機(jī)制來監(jiān)控重要的主機(jī)資料或程序的完整性
B.弱口令檢查:采用結(jié)合系統(tǒng)信息.字典和詞匯組合等的規(guī)則來檢查弱口令
C.系統(tǒng)日志和文本文件分析:針對系統(tǒng)日志檔案,如UNIX的syslogs及NT的事件日志(EventLog),以及其他文本文件的內(nèi)容做分析
D.動態(tài)報警:當(dāng)遇到違反掃描策略或發(fā)現(xiàn)已知安全漏洞時,提供及時的告警。告警可以采取多種方式,可以是聲音.彈出窗口.電子郵件甚至手機(jī)短信等
E.分析報告:產(chǎn)生分析報告,并告訴管理員如何彌補(bǔ)漏洞

2.多項(xiàng)選擇題隨著交換機(jī)的大量使用,基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)面臨著無法接收數(shù)據(jù)的問題。由于交換機(jī)不支持共享媒質(zhì)的模式,傳統(tǒng)的采用一個嗅探器(sniffer)來監(jiān)聽整個子網(wǎng)的辦法不再可行??蛇x擇解決的辦法有()。

A.不需要修改,交換網(wǎng)絡(luò)和以前共享媒質(zhì)模式的網(wǎng)絡(luò)沒有任何區(qū)別
B.使用交換機(jī)的核心芯片上的一個調(diào)試的端口
C.把入侵檢測系統(tǒng)放在交換機(jī)內(nèi)部或防火墻等數(shù)據(jù)流的關(guān)鍵入口.出口處
D.采用分接器(tap)
E.使用以透明網(wǎng)橋模式接入的入侵檢測系統(tǒng)

3.多項(xiàng)選擇題主動響應(yīng),是指基于一個檢測到的入侵所采取的措施。對于主動響應(yīng)來說,其選擇的措施可以歸入的類別有()。

A.針對入侵者采取措施
B.修正系統(tǒng)
C.收集更詳細(xì)的信息
D.入侵追蹤

4.多項(xiàng)選擇題蜜罐技術(shù)的主要優(yōu)點(diǎn)有()。

A.蜜罐技術(shù)屬于被動響應(yīng),使用者沒有成為刑事訴訟或民事訴訟對象的危險
B.收集數(shù)據(jù)的真實(shí)性,蜜罐不提供任何實(shí)際的業(yè)務(wù)服務(wù),所以搜集到的信息很大可能性都是由于黑客攻擊造成的,漏報率和誤報率都比較低
C.可以收集新的攻擊工具和攻擊方法,不像目前的大部分防火墻和入侵檢測系統(tǒng)只能根據(jù)特征匹配方法來檢測已知的攻擊
D.不需要強(qiáng)大的資金投入,可以用一些低成本的設(shè)備E可以及時地阻斷網(wǎng)絡(luò)入侵行為

5.單項(xiàng)選擇題企業(yè)在選擇防病毒產(chǎn)品時不應(yīng)該考慮的指標(biāo)為()。

A.產(chǎn)品能夠從一個中央位置進(jìn)行遠(yuǎn)程安裝、升級
B.產(chǎn)品的誤報、漏報率較低
C.產(chǎn)品提供詳細(xì)的病毒活動記錄
D.產(chǎn)品能夠防止企業(yè)機(jī)密信息通過郵件被傳出