第
39題: 入侵檢測模型 CIDF認為入侵檢測系統(tǒng)由事件產(chǎn)生器、事件分析器、響應單元和事件數(shù)據(jù)庫4個部分構成,其中分析所得到的數(shù)據(jù),并產(chǎn)生分析結果的是()。
A.事件產(chǎn)生器
B.事件分析器
C.響應單元
D.事件數(shù)據(jù)庫
答案解析與討論:
www.jazzmuze.com/st/5738514533.html第
40題: 誤用入侵檢測通常稱為基于特征的入侵檢測方法,是指根據(jù)已知的入侵模式檢測入侵行為。常見的誤用檢測方法包括: 基于條件概率的誤用檢測方法、基于狀態(tài)遷移的誤用檢測方法、基于鍵盤監(jiān)控的誤用檢測方法、基于規(guī)則的誤用檢測方法。其中 Snort 入侵檢測系統(tǒng)屬于( )。
A.基于條件概率的誤用檢測方法
B.基于狀態(tài)遷移的誤用檢測方法
C.基于鍵盤監(jiān)控的誤用檢測方法
D.基于規(guī)則的誤用檢測方法
答案解析與討論:
www.jazzmuze.com/st/5738625539.html第
41題: 根據(jù)入侵檢測系統(tǒng)的檢測數(shù)據(jù)來源和它的安全作用范圍,可以將其分為基于主機的入侵檢測系統(tǒng)HIDS、基于網(wǎng)絡的入侵檢測系統(tǒng) NIDS 和分布式入侵檢測系統(tǒng) DIDS 三種。以下軟件不屬于基于主機的入侵檢測系統(tǒng) HIDS的是()。
A.Cisco Secure ID
B.SWATCH
C.Tripwire
D.網(wǎng)頁防篡改系統(tǒng)
答案解析與討論:
www.jazzmuze.com/st/5738725871.html第
43題: Snort 是典型的網(wǎng)絡入侵檢測系統(tǒng),通過獲取網(wǎng)絡數(shù)據(jù)包,進行入侵檢測形成報警信息。Snort 規(guī)則由規(guī)則頭和規(guī)則選項兩部分組成。以下內容不屬于規(guī)則頭的是( )。
A.源地址
B.目的端口號
C.協(xié)議
D.報警信息
答案解析與討論:
www.jazzmuze.com/st/5738924053.html第
44題: 網(wǎng)絡物理隔離系統(tǒng)是指通過物理隔離技術,在不同的網(wǎng)絡安全區(qū)域之間建立一個能夠實現(xiàn)物理隔離、信息交換和可信控制的系統(tǒng),以滿足不同安全區(qū)域的信息或數(shù)據(jù)交換。以下有關網(wǎng)絡物理隔離系統(tǒng)的敘述中,錯誤的是()。
A.使用網(wǎng)閘的兩個獨立主機不存在通信物理連接,主機對網(wǎng)閘只有“讀”操作
B.雙硬盤隔離系統(tǒng)在使用時必須不斷重新啟動切換,且不易于統(tǒng)一管理
C.單向傳輸部件可以構成可信的單向信道,該信道無任何反饋信息
D.單點隔離系統(tǒng)主要保護單獨的計算機,防止外部直接攻擊和干擾
答案解析與討論:
www.jazzmuze.com/st/5739022339.html第
45題: 網(wǎng)絡物理隔離機制中,使用一個具有控制功能的開關讀寫存儲安全設備,通過開關的設置來連接或者切斷兩個獨立主機系統(tǒng)的數(shù)據(jù)交換,使兩個或者兩個以上的網(wǎng)絡在不連通的情況下,實現(xiàn)它們之間的安全數(shù)據(jù)交換與共享,該技術被稱為()。
A.雙硬盤
B.信息擺渡
C.單向傳輸
D.網(wǎng)閘
答案解析與討論:
www.jazzmuze.com/st/573913865.html