单项选择题

A.Snort和TCPDump都具备记录网络数据包的同时从安全角度解析分析功能
B.TCPDump通过分析第二层和第三成的报文进行网络故障诊断,而Snort则针对应用层的数据进行分析从而实现检测入侵行为
C.Snort和TCPDump可以完整的记录流量,并制定了特殊的输出格式,具有数度快、不宜阅读的特点
D.以上都对

相关考题

单项选择题 以下哪条关于UDP扫描的描述是错误的:()

单项选择题 为了保证业务连续性规划的合理执行,需要多方面的人员组成委员会来建立规则。以下哪个部分不是委员会人选必备的:()

单项选择题 备份设施中的完备场所的优点不包括以下哪项:()

单项选择题 基于网络服务的反射攻击是目前DDoS攻击一种重要的类型,以下关于该类型攻击描述错误的是:()

单项选择题 拒绝服务攻击不包括以下哪一项:()

单项选择题 下面哪一种Google Hacking语法可以用来搜索所有在页面的Title中包含SQL和Version的网页:()

单项选择题 入侵检测系统强大的功能可为被保护网络提供有力的网络安全保障,请问以下哪一项不属于入侵检测系统的功能()

单项选择题 目前,攻击者主要有两种IP碎片利用技术用于逃避入侵检测设备的监视,请问一下不属于前面提到的两种技术的是()

单项选择题 请问通常webshell功能不包括以下哪项内容:()

单项选择题 Unix系统中使用下面的find命令,可以实现针对各种不同参数的查找功能,例如,下列语句根据文件权限进行查找,请问下述语句实现的功能是:find /-type f \-perm -6000-exec ls -lg {}\;"。()

单项选择题 Windows系统提供了UAC机制来控制程序的权限,UAC机制让用户可以动态控制程序所需要的权限,关于UAC机制以下说明错误的事:()

单项选择题 关于下列配置选项,哪一个陈述是正确的:()PASS_MAX_DAYS 99999PASS_MIN_DAYS 0PASS_WARN_AGE 7

单项选择题 在Linux系统中,为了主机安全,建议系统管理员开启SELinux,请问下面哪条命令可以查看当前系统中SELinux的状态?()

单项选择题 小张在查看Linux服务器日志文件时,发现/var/log/secure文件中出现很多“authentication failure;logname=uid=0euid=0tty=ssh ruser=rhost=42.55.136.241user=root”字样的提示,小张认定是互联网上有人通过穷举的方式暴力破解服务器root密码,由于小张上网IP地址不固定,请问小张如何防止服务器密码被暴力破解?()

单项选择题 假如你需要将一台Linux主机托管至ISP机房,为了保证主机安全,以下哪项是不必要的?()

单项选择题 关于Linux用户与权限,以下说法正确的是:()

单项选择题 在Unix系统中输入命令“ls-al test”显示如下"-rwxr-xr-x 3root root 1024Sep 1311:58test"对它的含义解释错误的是:()

单项选择题 下列关于防火墙功能的说法最准确的是:()

单项选择题 Linux防火墙的每个控制表有若干条规则链,功能不同,所拥有的规则链也不同,下列哪个规则链是FILTER,NAT,MANGLE三个表都有的:()

单项选择题 高交互蜜罐由于会被真实攻击,因此需要通过蜜墙(Honeywall)来控制蜜罐的网络行为,在部署时,一般会将蜜罐和蜜墙都安装在虚拟机中,通过虚拟机的网段互联,请问蜜墙主机应该接在虚拟机的哪个网段中:()