下面可以攻击状态检测的防火墙方法有:()

题目

下面可以攻击状态检测的防火墙方法有:()

  • A、协议隧道攻击
  • B、利用FTP-pasv绕过防火墙认证的攻击
  • C、ip欺骗攻击
  • D、反弹木马攻击
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

()不属于将入侵检测系统部署在dmz中的优点。

A.可以检测DMZ被黑客攻击的重点

B.可以审计来自Internet上对受保护网络的攻击类型

C.可以查看受保护区域主机被攻击的状态

D.可以检测防火墙系统的策略配置是否合理


参考答案:B

第2题:

入侵检测系统放置在防火墙内部所带来的好处是()

A、减少对防火墙的攻击

B、降低入侵检测

C、增加对低层次攻击的检测

D、增加检测能力和检测范围


正确答案:BCE

第3题:

(37)不属于将入侵检测系统部署在DMZ 中的优点。

(37)A. 可以查看受保护区域主机被攻击的状态

B. 可以检测防火墙系统的策略配置是否合理

C. 可以检测DMZ 被黑客攻击的重点

D. 可以审计来自Internet 上对受保护网络的攻击类型


正确答案:D

第4题:

使用防火墙或特定软件,可以检测或阻止信息收集型攻击。

A.错误

B.正确


参考答案:B

第5题:

下面关于防火墙说法正确的是______。

A.简单的防火墙可以不要专门的硬件支持来实现

B.防火墙只能防止内网攻击外网,而不能防止外网攻击内网

C.所有的防火墙都能准确的检测出攻击来自哪台计算机

D.防火墙可以预防大多数病毒的攻击


正确答案:A

第6题:

下面关于防火墙说法正确的是()。

A、防火墙可以不要专门的硬件支持来实现

B、防火墙只能防止把网外未经授权的信息发送到内网

C、所有的防火墙都能准确的检测出攻击来自那台计算机

D、防火墙的主要技术支撑是加密技术


参考答案:A

第7题:

网络层的防护手段(防火墙,SSL,IDS,加固)可以组织或检测到应用层攻击。()


答案:错误

第8题:

在传统的包过滤、代理和状态检测3类防火墙中,只有状态检测防火墙可以在一定程度上检测并防止内部用户的恶意破坏。()


答案:正确

第9题:

下面关于防火墙说法正确的是______。

A.简单的防火墙可以由纯软件来实现

B.防火墙可以有效地防止机房的火灾发生

C.所有的防火墙都能准确地检测出攻击来自哪台计算机

D.防火墙的主要技术支撑是加密技术


正确答案:A

第10题:

将入侵检测系统部署在DMZ区域中,以下不属于这种部署方式优点的是(41)。

A.可以查看受保护区域主机被攻击的状态

B.可以检测防火墙系统的策略配置是否合理

C.可以检测DMZ被黑客攻击的重点

D.可以审计来自Internet的对受保护网络的攻击类型


正确答案:D
解析:如果将入侵检测系统(IDS)部署在防火墙的非军事区(DMZ)中,只有穿透了防火墙的攻击才能被入侵检测系统监听到,网络管理员可以清楚地看到哪些攻击真正对自己的网络构成威胁。如果入侵检测系统检测到了本应该被防火墙过滤掉的攻击,就可以判断防火墙的配置存在漏洞。换言之,将入侵检测探测器放在防火墙DMZ区,可以查看受保护区域(DMZ)内主机被攻击的状态,从而间接了解黑客对DMZ区域攻击的重点内容是什么,以及间接检查防火墙系统的策略配置是否合理。只有将入侵检测系统放置在路由器和边界防火墙之间(即将入侵检测探测器放在防火墙之外),才能审计来自Internet的对受保护网络的攻击类型。

更多相关问题