首页 > 职业资格考试
题目内容 (请给出正确答案)
[单选题]

以下关于网络扫描防御技术的描述,正确的是哪一项?()

A.如果设置的访问频率阈值过低,则会无法识别出扫描行为

B.如果设置的访问频率阑值过高,则会产生较多的误报,将正常的访问流量阻断

C.对于端口扫描可以通过设置访问频率闽值的方式去防御

D.如果其源P访问其他IP地址或端口的速率超过了设置的访问频幸调值,则将此行为视作扫描行为,并将目的IP加入黑名单阻断扫描

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“以下关于网络扫描防御技术的描述,正确的是哪一项?()”相关的问题
第1题
以下关于网络诱捕防御原理的描述,正确的是哪几项?()

A.针对网络武器安装威胁,网络诱捕防御技术可采用欺骗方式使得攻击者在诱捕系统中执行提权等命令

B.面对病毒、蠕虫、WebShell这些武器化攻击方式,可以采用误导方式使得攻击流量被转移到诱捕探针

C.针对攻击前期的侦查行为可以采用诱骗方式进行防御。通过制造各种陷阱误导攻击者,造成攻击者对网络结构、攻击目标、漏洞误认知

D.网络诱捕技术可以伪装真实业务和漏洞误导攻击者,使攻击者在诱捕系统中进行渗透攻击

点击查看答案
第2题
以下关于网络诱捕技术的描述,错误的是哪几项?()

A.诱捕技术方案由诱捕器和诱捕探针两部分组成

B.诱捕探针即是蜜罐

C.诱捕探针负责识别网络中的扫描行为,并将流量引导至诱捕器

D.诱捕探针支持仿真业务

点击查看答案
第3题
以下关于网络诱捕技术的描述,错误的是哪一项?()

A.网络诱捕技术在识别到攻击事件后,能够直接将攻击源快速隔离,在攻击造成破坏前阻断威胁,保护真实系统

B.网络诱捕的优势在于能够提前防御威胁、客户损失小

C.网络诱捕系统利用网络混淆技术,通过展现虚假资源、欺骗网络探测行为、从而发现攻击者

D.网络诱捕能够干扰攻击的信息收集过程、暴露攻击者的意图

点击查看答案
第4题
以下关于威胁日志的描述,正确的有哪些选项?()

A.查看威胁日志之前需要确保FW上已配置入侵防御,反病毒或攻击防范功能

B.在日志的“攻击取证”字段中,只有审计管理员有查看获取的数据包的权限

C.仅“威胁类型”为入侵时,威胁日志会显示CVE编号的具体信息

D.系统默认将病毒、网络攻击及僵木蠕的风险等级定义为“高”

点击查看答案
第5题
以下关于TCP/IP的描述哪些是正确的

A.TCP是面向连接的、但可靠的传输层技术

B.TCP/IP通常分为链路层、网络层、传输层、应用层

C.UDP是面向非连接的、不可靠的传输层技术

D.IP是面向连接的、可靠的网络层技术

点击查看答案
第6题
以下关于网络诱捕技术功能的描述,正确的是哪几项?()

A.网络诱捕技术能够自动感知ARP-MISS并实现诱捕

B.网络诱捕技术能够自动感知不存在IP并实现诱捕

C.网络诱捕技术能够自动感知不存在MAC地址并实现诱捕

D.网络诱捕技术能够自动感知开放端口并实现诱捕

点击查看答案
第7题
以下关于主机发现的描述,错误的是哪一项?()

A.主机发现是通过网络扫描实现的

B.当扫描者与被扫描的IP在同一个网段中时,仅仅靠ARP请求与应答过程就可以确定该IP是否活跃

C.扫描发现相同网段主机,需借助ICMP请求报文来实现

D.当扫描者与被扫描的IP不在同一个网段时,特定IP主机是否存活无法用ARP报文来实现

点击查看答案
第8题
以下关于P2P概念的描述中,错误的是()。A.P2P是网络节点之间采取对等的方式直接交换信息的工

以下关于P2P概念的描述中,错误的是()。

A.P2P是网络节点之间采取对等的方式直接交换信息的工作模式

B.P2P通信模式是指P2P网络中对等节点之间的直接通信能力

C.P2P网络是指与互联网并行建设的、由对等节点组成的物理网络

D.P2P实现技术是指为实现对等节点之间直接通信的功能和特定的应用所需要设计的协议、软件等

点击查看答案
第9题
以下扫描技术中不属于网络查点方法的是()

A.服务判定技术

B.网络服务旗标抓取技术

C.UDP扫描技术

D.操作系统指纹识别技术

点击查看答案
第10题
网络防御技术除了加密技术以外,还包括以下哪些方面()。

A.安全操作系统和操作系统的安全配置

B.防火墙技术

C.入侵检测

D.网络安全协议

点击查看答案
第11题
以下关于网络诱捕技术的描述,正确的是哪几项?()

A.如果攻击者无法注意到蜜罐提供的虚假服务,蜜罐的捕获效率就相对较低

B.蜜罐技术是通过部署一些作为诱饵的主机或网络服务,诱使攻击者对它们实施攻击,从而可以对攻击行为进行捕获和分析

C.建议把接入层交换机设备作为蜜罐设备

D.室罐只能被动等待攻击者前来攻击

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改