首页
防火墙工作模式包括()。
精华吧
→
答案
→
远程教育
→
国家开放大学
防火墙工作模式包括()。
正确答案:路由模式,NAT模式,透明模式
Tag:
模式
路由
防火墙
时间:2023-11-21 11:56:37
上一篇:
基于主机的入侵检测能够对主机上用户或进程的行为进行细粒度地监测,很好地保护了主机的安全。
下一篇:
源路由欺骗:攻击者利用IP协议的源路由机制,将正常的数据包重定向到指定的网络或主机上。
相关答案
1.
基于ICMP协议的路由欺骗:攻击者通过广播错误的路由信息使得被动接收路由信息的网络或主机按照攻击者的意图构建错误的路由表项。
2.
DNS欺骗提供一个错误的域名对应的IP地址。
3.
攻击的方法有()。
4.
木马实质就是远程控制,你的一举一动都被记录,各种账号密码被记录发给黑客。
5.
随着安全管理工具不断完善,针对可疑行为的审计与自动安全日志分析工具将成为防火墙产品必不可少的组成部分。
6.
专家系统反映的专业技能受到实现系统的人的知识水平和技能的限制。
7.
()攻击是故意地向缓冲区传递超出缓冲区范围的数据,这些数据将覆盖程序或函数的返回地址,使得指令指针跳转到入侵者希望的位置继续执行操作,一般是攻击代码的起始位置,并以root权限运行。
8.
模式匹配检测优点不可检测出所有对系统来说是已知的入侵行为。
9.
IDS中的()是对分析结果作出反应的功能单元,它可以作出切断连接、改变文件属性等强烈反应,甚至发动对攻击者的反击,也可以只是简单的报警。
10.
()防火墙可以根据特定的需求定制安全策略,实现了特殊用户的专属保护。
热门答案
1.
异常入侵检测技术则是试图建立用户或系统的正常行为模型,任何超过该模型允许阈值的事件都被认为是可疑的。
2.
()的目的是从整个计算环境中获得事件,并向IDS系统的其他部分提供此事件。
3.
防火墙性能评估参数包括()。
4.
检测引擎是事件分析器,其分析得到的数据,并产生分析结果。
5.
异常检测是基于行为的检测,指根据使用者的行为或资源使用状况来判断是否入侵,而不依赖于具体行为是否出现来检测。::判断题::基于滥用/误用的检测方法检测准确度很高。{TRUE}
6.
IDS中的()是事件分析器,其分析得到的数据,并产生分析结果。
7.
字典攻击法是一种常用的密码破解方法,它根据用户的习惯进行试探。
8.
对目标主机提供的服务进行分析也就是()。
9.
缓冲区溢出攻击则是故意地向缓冲区传递超出缓冲区范围的数据。
10.
入侵检测系统是用于辅助进行入侵检测或者独立进行入侵检测的自动化工具。