全文预览

2017网络信息安全期末考试题库及答案

上传者:读书之乐 |  格式:doc  |  页数:61 |  大小:686KB

文档介绍
部保护网络中。Р РA 正确 B 错误Р1451Р在一个有多个防火墙存在的环境中,每个连接两个防火墙的计算机或网络都是DMZ。Р РA 正确 B 错误Р1452Р入侵检测技术是用于检测任何损害或企图损害系统的机密性、完整性或可用性等行为的一种网络安全技术。Р РA 正确 B 错误Р1453Р主动响应和被动响应是相互对立的,不能同时采用。Р РA 正确 B 错误Р1454Р异常入侵检测的前提条件是入侵性活动集作为异常活动集的子集,而理想状况是异常活动集与入侵性活动集相等。Р РA 正确 B 错误Р1455Р针对入侵者采取措施是主动响应中最好的响应措施。Р РA 正确 B 错误Р1456Р在早期大多数的入侵检测系统中,入侵响应都属于被动响应。Р РA 正确 B 错误Р1457Р性能“瓶颈”是当前入侵防御系统面临的一个挑战。Р РA 正确 B 错误Р1458Р漏报率,是指系统把正常行为作为入侵攻击而进行报警的概率。Р РA 正确 B 错误Р1459Р与入侵检测系统不同,入侵防御系统采用在线(inline)方式运行。Р РA 正确 B 错误Р1460Р蜜罐技术是一种被动响应措施。Р РA 正确 B 错误Р1461Р企业应考虑综合使用基于网络的入侵检测系统和基于主机的入侵检测系统来保护企业网络。在进行分阶段部署时,首先部署基于网络的入侵检测系统,因为它通常最容易安装和维护,接下来部署基于主机的入侵检测系统来保护至关重要的服务器。Р РA 正确 B 错误Р1462Р入侵检测系统可以弥补企业安全防御系统中的安全缺陷和漏洞。Р РA 正确 B 错误Р1463Р使用误用检测技术的入侵检测系统很难检测到新的攻击行为和原有攻击行为的变种。Р РA 正确 B 错误Р1464Р在早期用集线器(hub)作为连接设备的网络中使用的基于网络的入侵检测系统在交换网络中不做任何改变,一样可以用来监听整个子网。

收藏

分享

举报
下载此文档