以下关于网络扫描防御技术的描述,正确的是哪一项?()
A.如果设置的访问频率阈值过低,则会无法识别出扫描行为
B.如果设置的访问频率阑值过高,则会产生较多的误报,将正常的访问流量阻断
C.对于端口扫描可以通过设置访问频率闽值的方式去防御
D.如果其源P访问其他IP地址或端口的速率超过了设置的访问频幸调值,则将此行为视作扫描行为,并将目的IP加入黑名单阻断扫描
A.如果设置的访问频率阈值过低,则会无法识别出扫描行为
B.如果设置的访问频率阑值过高,则会产生较多的误报,将正常的访问流量阻断
C.对于端口扫描可以通过设置访问频率闽值的方式去防御
D.如果其源P访问其他IP地址或端口的速率超过了设置的访问频幸调值,则将此行为视作扫描行为,并将目的IP加入黑名单阻断扫描
A.针对网络武器安装威胁,网络诱捕防御技术可采用欺骗方式使得攻击者在诱捕系统中执行提权等命令
B.面对病毒、蠕虫、WebShell这些武器化攻击方式,可以采用误导方式使得攻击流量被转移到诱捕探针
C.针对攻击前期的侦查行为可以采用诱骗方式进行防御。通过制造各种陷阱误导攻击者,造成攻击者对网络结构、攻击目标、漏洞误认知
D.网络诱捕技术可以伪装真实业务和漏洞误导攻击者,使攻击者在诱捕系统中进行渗透攻击
A.诱捕技术方案由诱捕器和诱捕探针两部分组成
B.诱捕探针即是蜜罐
C.诱捕探针负责识别网络中的扫描行为,并将流量引导至诱捕器
D.诱捕探针支持仿真业务
A.网络诱捕技术在识别到攻击事件后,能够直接将攻击源快速隔离,在攻击造成破坏前阻断威胁,保护真实系统
B.网络诱捕的优势在于能够提前防御威胁、客户损失小
C.网络诱捕系统利用网络混淆技术,通过展现虚假资源、欺骗网络探测行为、从而发现攻击者
D.网络诱捕能够干扰攻击的信息收集过程、暴露攻击者的意图
A.查看威胁日志之前需要确保FW上已配置入侵防御,反病毒或攻击防范功能
B.在日志的“攻击取证”字段中,只有审计管理员有查看获取的数据包的权限
C.仅“威胁类型”为入侵时,威胁日志会显示CVE编号的具体信息
D.系统默认将病毒、网络攻击及僵木蠕的风险等级定义为“高”
A.TCP是面向连接的、但可靠的传输层技术
B.TCP/IP通常分为链路层、网络层、传输层、应用层
C.UDP是面向非连接的、不可靠的传输层技术
D.IP是面向连接的、可靠的网络层技术
A.网络诱捕技术能够自动感知ARP-MISS并实现诱捕
B.网络诱捕技术能够自动感知不存在IP并实现诱捕
C.网络诱捕技术能够自动感知不存在MAC地址并实现诱捕
D.网络诱捕技术能够自动感知开放端口并实现诱捕
A.主机发现是通过网络扫描实现的
B.当扫描者与被扫描的IP在同一个网段中时,仅仅靠ARP请求与应答过程就可以确定该IP是否活跃
C.扫描发现相同网段主机,需借助ICMP请求报文来实现
D.当扫描者与被扫描的IP不在同一个网段时,特定IP主机是否存活无法用ARP报文来实现
以下关于P2P概念的描述中,错误的是()。
A.P2P是网络节点之间采取对等的方式直接交换信息的工作模式
B.P2P通信模式是指P2P网络中对等节点之间的直接通信能力
C.P2P网络是指与互联网并行建设的、由对等节点组成的物理网络
D.P2P实现技术是指为实现对等节点之间直接通信的功能和特定的应用所需要设计的协议、软件等
A.如果攻击者无法注意到蜜罐提供的虚假服务,蜜罐的捕获效率就相对较低
B.蜜罐技术是通过部署一些作为诱饵的主机或网络服务,诱使攻击者对它们实施攻击,从而可以对攻击行为进行捕获和分析
C.建议把接入层交换机设备作为蜜罐设备
D.室罐只能被动等待攻击者前来攻击