niusouti.com
更多“校园网内由于病毒攻击、非法入侵等原因,200台以内的用户主机不能正常工作,属于以下哪种级别事 ”相关问题
  • 第1题:

    由于病毒攻击、非法入侵等原因,校园网整体瘫痪,或者校园网络中心全部DNS、主WEB服务器不能正常工作;由于病毒攻击、非法入侵、人为破坏或不可抗力等原因,造成校园网出口中断,属于以下哪种级别事件

    A、特别重大事件

    B、重大事件

    C、较大事件

    D、一般事件


    答案:A

  • 第2题:

    ( )使用大量的数据包攻击系统,使系统无法接收正常用户的请求.或者主机因挂起而不能提供正常的工作。

    A.IP地址欺骗攻击

    B.拒绝服务型攻击

    C.描窥探攻击

    D.畸形报文攻击


    正确答案:B

  • 第3题:

    DDos和Dos都属于网络中常见的攻击类型,对此描述不正确的是()

    A.SYN Flood.Fraggle都属于Dos攻击

    B.DDos(Distributed Denial of Service)攻击是一种Dos攻击。这种攻击是使用攻击者控制的几十台或几百台计算机攻击一台主机,使系统无法接收正常用户的请求,或者挂起不能正常的工作

    C.Dos(Distributed Denia lof Service)攻击是一种Dos攻击,这种攻击是使用攻击者控制的几十台或几百台计算机攻击一台主机,使系统无法接受正常的用户请求,或者挂起不能正常的工作

    D.Smurf攻击是属于Dos攻击的一种


    参考答案:C

  • 第4题:

    下列操作属于入侵检测行为的是(67)。

    A.网络模拟攻击

    B.进行病毒扫描

    C.评估行为的正常性

    D.检查是否合法用户


    正确答案:C
    解析:入侵检测系统(Intrusion Detection System)就是对网络或操作系统上的可疑行为做出策略反应,及时切断入侵源,并通过各种途径通知网络管理员,最大幅度地保障系统安全,是防火墙的合理补充,帮助系统对付网络攻击,扩展系统管理员的安全管理能力 (包括安全审计、监视、进攻识别和响应),提高信息安全基础结构的完整性,被认为是防火墙之后的第二道安全闸门,它在不影响网络性能的情况下能对网络进行监测,从而提供对内部攻击、外部攻击和误操作的实时保护。基于行为的检测指根据使用者的行为或资源使用状况来判断是否入侵,而不依赖于具体行为是否出现来检测。这种入侵检测基于统计方法,使用系统或用户的活动轮廓来检测入侵活动。审计系统实时地检测用户对系统的使用情况,根据系统内部保存的用户行为概率统计模型进行检测,当发现有可疑的用户行为发生时,保持跟踪并监测、记录该用户的行为。系统要根据每个用户以前的历史行为,生成每个用户的历史行为记录库,当用户改变他们的行为习惯时,这种异常就会被检测出来。

  • 第5题:

    ()使用大量的数据包攻击系统,使系统无法接收正常用户的请求,或者主机因挂起而不能提供正常的工作。

    A、IP地址欺骗攻击

    B、拒绝服务型攻击

    C、扫描窥探攻击

    D、畸形报文攻击


    答案B