A.蜜罐技術屬于被動響應,使用者沒有成為刑事訴訟或民事訴訟對象的危險
B.收集數(shù)據(jù)的真實性,蜜罐不提供任何實際的業(yè)務服務,所以搜集到的信息很大可能性都是由于黑客攻擊造成的,漏報率和誤報率都比較低
C.可以收集新的攻擊工具和攻擊方法,不像目前的大部分防火墻和入授檢測系統(tǒng)只能根據(jù)特征匹配方法來檢測已知的攻擊
D.不需要強大的資金投入,可以用一些低成本的設備
E.可以及時地阻斷網(wǎng)絡入侵行為
您可能感興趣的試卷
你可能感興趣的試題
A.所有防火墻管理功能應該發(fā)生在使用了強認證和加密的安全鏈路上
B.Web界面可以通過SSL加密用戶名和密碼。非Web的圖形界面如果既沒有內部加密,也沒有SSL,可以使用隧道解決方案,如SSH
C.對防火墻策略進行驗證的最簡單的方法是,獲得防火墻配置的拷貝,然后把這些拷貝和根據(jù)已定義的策略產生的期望配置進行比較
D.對防火墻策略進行驗證的另一種方式通過使用軟件對防火墻配置進行實際測試
E.滲墻分析可以取代傳統(tǒng)的審計程序
A.并發(fā)會話數(shù)
B.吞吐量
C.延時
D.平均無故障時間
A.來自未授權的源地址且目的地址為防火墻地址的所有入站數(shù)據(jù)包{除Email傳遞等特殊用處的端口外)
B.源地址是內部網(wǎng)絡地址的所有人站數(shù)據(jù)包
C.所有ICMP類型的入站數(shù)據(jù)包如
D.來自未授權的源地址,包含SNMP的所有入站數(shù)據(jù)包E.包含源路由的所有入站和出站數(shù)據(jù)包
A.啟發(fā)式病毒掃描技術是基于人工智能領域的啟發(fā)式搜索技術
B.啟發(fā)式病毒掃描技術不依賴于特征代碼來識別計算機病毒
C.啟發(fā)式病毒掃描技術不會產生誤報,但可能會產生漏報
D.啟發(fā)式病毒掃描技術能夠發(fā)現(xiàn)一些應用了已有機制或行為方式的病毒
A.iptables-FINPUTE–d192.168.0.2-ptcp--dport22-jACCEPT
B.iptables-AINPUT-d192.168.0.2-ptcp–dport23-jACCEPT
C.iptables-AFORWARD–d192.168.0.2-ptcp—dport22-jACCEPT
D.iptables-AFORWARD–d192.168.0.2-ptcp—dport23-jACCEPT
最新試題
大數(shù)據(jù)組件本身提供的安全功能包括()。
2020年3月6日,工信部召開了加快5G發(fā)展專題會,研究部署加快5G網(wǎng)絡等新型基礎設施建設工作。
隨著中國經(jīng)濟結構和主力消費群體的變化,消費信貸市場逐漸迎來了蓬勃發(fā)展。但由于監(jiān)管不嚴格,用戶很容易被虛假信貸平臺套路,從而陷入騙局。
2020年國務院政府工作報告指出,各級政府必須真正過緊日子,中央政府要帶頭,中央本級支出安排負增長,其中非急需非剛性支出壓減80%以上。
手機安全防范策略包括()。
大數(shù)據(jù)平臺的威脅場景包括()。
都市圈是以都市為核心,以其輻射半徑畫圓,是城市圈的特殊形態(tài)。
大數(shù)據(jù)技術的隱患是用戶個人信息可能被一些醫(yī)療、金融、保險、交通、社交等領域的大數(shù)據(jù)平臺非法收集、獲取、販賣和利用,甚至形成了“黑色產業(yè)鏈”。
我國信息安全標準體系主要包括()。
大數(shù)據(jù)產生的主體不包括()。