8.7.3 启动Snort 1.嗅探器模式:$ snort –dev 2.日志记录模式:$ snort –dev –l log directory * 3.IDS模式 Snort会对其所记录的东西根据规则进行过滤。 默认的配置文件snort.conf * * 8.8 习题 一、选择题 1. 对于一个入侵,下列最合适的描述是: A. 与安全事故类似 B. 各种试图超越权限设置的恶意使用 C. 任何侵犯或试图侵犯你的安全策略的行为 D. 任何使用或试图使用系统资源用于犯罪目的的行为 2. 下列哪种安全策略可用于最小特权原则的理念: A. 白名单 B. 严格禁止 C. 宽松的控制 D. 黑名单 3. 如果一个IDS上报了一个异常行为,但该行为是正常的,那么IDS犯了什么错误 A. 误报 B. 漏报 C. 混合式错误 D. 版本出错 4. 哪种入侵者是最危险的,为什么? A. 外部入侵者,因为他们在攻击之前会大量的收集目标系统的信息。 B. 内部入侵者,因为他们掌握更多关于系统的信息。 C. 外部入侵者,因为大部分入侵者都在外部。 D. 内部入侵者,因为很多外部入侵者都是新手。 5. 对于有特征的入侵行为,哪种类型的入侵检测更适用: A. 误用检测 B. 异常检测 C. 恶意检测 D. 外部检测 6. IDS规则的目的是什么: A
您可能关注的文档
- 第八章__钻削与钻头资料.ppt
- 第八章_芳香亲电和亲核取代反应资料.ppt
- 第八章_推销洽谈资料.ppt
- 第八章_专门分监区管理实务资料.ppt
- 第八章+查找5.9资料.ppt
- 第八章2偏导数资料.ppt
- 第八章查找资料.ppt
- 第八章存贮论资料.ppt
- 第八章挡土墙设计资料.doc
- 第八章第27讲弱电解质的电离平衡资料.docx
- 专项十三 复合句(含答案) 2026年中考人教版英语语法专项复习.doc.docx
- 专项十四 There be句型和主谓一致(含答案) 2026年中考人教版英语语法专项复习.doc.docx
- 专项14 构词法 学案(含答案)2025年中考人教版英语语法专项复习.doc.docx
- 静脉肾盂造影结石梗阻评估.ppt
- 《假期实践活动》教案-2025-2026学年冀教版(新教材)小学数学二年级下册.docx
- 老年结石病合并慢病综合诊疗.ppt
- 鹿角形肾结石复杂手术治疗.ppt
- 经皮肾镜超声碎石清石术.ppt
- 《参观爱国主义教育基地》教案-2025-2026学年冀教版(新教材)小学数学二年级下册.docx
- 《生活中的大数:整理与复习》教案(2课时)-2025-2026学年冀教版(新教材)小学数学二年级下册.docx
最近下载
- 上海市城市绿地和园林历年统计数据.docx VIP
- 反应过程与技术 固定床反应器的计算.doc VIP
- 第13章 典型零碳建筑案例.pptx VIP
- 2026 年急诊科预检分诊标准(WS_T 390-2025,附分级流程).docx VIP
- 【课件】企业负责人及安全管理人员安全专题培训.docx
- 2025海淀区高中信息技术学业水平合格性考试(样卷).docx VIP
- 离婚协议书(2026年标准版).docx VIP
- 房屋租赁合同.doc VIP
- 福建福州市闽清县2025—2026学年第二学期八年级期中适应性练习数学(试卷+解析).pdf VIP
- 高等学校城乡规划本科指导性专业规范(2013年版).pdf VIP
原创力文档

文档评论(0)