软件水平考试

信息系统安全可以分为5个层面的安全要求,包括:物理、网络、主机、应用、数据及备份恢复,“当检测到攻击行为时,记录攻击源IP、攻击类型、攻击目的、攻击时间,在发生严重入侵事件时应提供报警”属于( )层面的要求。A. 物理 B. 网络 C. 主机 D. 应用

题目
信息系统安全可以分为5个层面的安全要求,包括:物理、网络、主机、应用、数据及备份恢复,“当检测到攻击行为时,记录攻击源IP、攻击类型、攻击目的、攻击时间,在发生严重入侵事件时应提供报警”属于( )层面的要求。

A. 物理
B. 网络
C. 主机
D. 应用
如果没有搜索结果,请直接 联系老师 获取答案。
如果没有搜索结果,请直接 联系老师 获取答案。
相似问题和答案

第1题:

下列网络攻击行为中,属于DoS攻击的是__(42)__。A.特洛伊木马攻击B.SYN Flooding攻击S

下列网络攻击行为中,属于DoS攻击的是__(42)__。

A.特洛伊木马攻击

B.SYN Flooding攻击

C.端口欺骗攻击

D.IP欺骗攻击


正确答案:B
DoS是DenialofService的简称,即拒绝服务,造成DoS的攻击行为被称为DoS攻击,其目的是使计算机或网络无法提供正常的服务。最常见的DoS攻击有计算机网络带宽攻击和连通性攻击。SYN洪水攻击属于DoS攻击的一种,它利用TCP协议缺陷,通过发送大量的半连接请求,耗费CPU和内存资源。SYN攻击除了能影响主机外,还可以危害路由器、防火墙等网络系统,事实上SYN攻击并不管目标是什么系统,只要这些系统打开TCP服务就可以实施。

第2题:

根据攻击行为的目的不同可以将攻击行为分为()攻击行为和()攻击行为。


正确答案:工具性;敌对性

第3题:

下列关于入侵检测和入侵防护系统的描述中,错误的是

A.对于Unix系统,基于主机的入侵检测系统可使用utmp和wtmp文件作为数据源

B.当检测到攻击时,基于主机的入侵防护系统可以在网络接口层阻断攻击

C.基于网络的入侵检测系统必须采用In-line工作模式

D.基于网络的入侵检测系统和基于网络的入侵防护系统都需具有嗅探功能


正确答案:C

第4题:

信息系统安全可以分为5个层面的安全要求,包括:物理、网络、主机、应用、数据及备份恢复,“当检测到攻击行为时,记录攻击源IP、攻击类型、攻击目的、攻击时间,在发生严重入侵事件时应提供报警”属于()层面的要求。

  • A、物理
  • B、网络
  • C、主机
  • D、应用

正确答案:B

第5题:

Land攻击属于网络层攻击行为。()


正确答案:错误

第6题:

某单位采购主机入侵检测,用户提出了相关的要求,其中哪条是主机入侵检测无法实现的?()

  • A、精确地判断攻击行为是否成功
  • B、监控主机上特定用户活动、系统运行情况
  • C、监测到针对其他服务器的攻击行为
  • D、监测主机上的日志信息

正确答案:C

第7题:

防火墙主要关注边界安全,提供防止常见网络层攻击的特性。SecPath防火墙发现下列哪些网络攻击行为后,可能不会丢弃其报文?()

  • A、IPSpoofing
  • B、WinNuke
  • C、IP-Sweep
  • D、TearDorp

正确答案:C

第8题:

从网络安全的角度来看,DOS(拒绝服务攻击)属于TCP/IP模型中( )的攻击方式。

A.网络接口层

B.Internet层

C.传输层

D.应用层


答案:BC

第9题:

下列网络攻击行为中,属于DoS攻击的是 () 。

  • A、特洛伊木马攻击
  • B、SYN Flooding攻击
  • C、端口欺骗攻击
  • D、IP欺骗攻击

正确答案:B

第10题:

根据攻击行为的目的不同可以将攻击行为分为()。

  • A、言语攻击
  • B、工具性攻击
  • C、敌对性攻击
  • D、反社会的攻击
  • E、动作攻击

正确答案:B,C

更多相关问题