一、选择题
1、下面关于入侵检测的组成叙述不正确的是( C )。
A.事件产生器对数据流、日志文件等进行追踪
B.响应单元是入侵检测系统中的主动武器
C.事件数据库是入侵检测系统中负责原始数据采集的部分
D.事件分析器将判断的结果转变为警告信息
2、下面关于病毒校验和检测的叙述正确的是( D )。
A.无法判断是被哪种病毒感染
B.对于不修改代码的广义病毒无能为力
C.容易实现但虚警过多
D.ABC都正确
3、对企业网络最大的威胁是 ( D )
A、黑客攻击 B、外国政府 C、竞争对手 D、内部员工的恶意攻击
4、拒绝服务攻击( A )
A、用超出被攻击目标处理能力的海量数据包消耗可用系统、带宽资源等方法的攻击
B、全称是Distributed Denial Of Service
C、拒绝来自一个服务器所发送回应请求的指令
D、人侵控制一个服务器后远程关机
5、网络监听是( B )
A、远程观察一个用户的计算机 B、监视网络的状态、传输的数据流
C、监视PC系统的运行情况 D、监视一个网站的发展方向
6、局域网中如果某台计算机受到了ARP_欺骗,那么它发送出去的数据包中,( D )地址是错误的。
A、源IP地址 B、目标IP地址 C、源MAC地址 D、目标MAC地址
7、计算机病毒是一种( C )
A、软件故障 B、硬件故障
原创力文档

文档评论(0)