- 1、本文档共4页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
一、选择题
Snort3也被称为什么?
A.Snort++
B.Snort--
C.SnortPro
D.SnortX
答案:A
Snort3相比Snort2,在架构上最大的改进是什么?
A.增加了新的检测引擎
B.采用了全新的C++设计和模块化代码库
C.增加了更多的预处理器
D.改进了用户界面
答案:B
Snort3的规则语法与Snort2相比,有哪些显著优势?
A.更加复杂
B.更加冗余
C.更简洁,易于编写和理解
D.仅支持LUA格式
答案:C
Snort3的规则可以采用哪种格式?
A.仅有Sigma格式
B.仅有LUA格式
C.LUA和Sigma格式均可
D.不支持任何格式
答案:B
Snort3使用了多少个插件的完整插件系统?
A.50个
B.100个
C.超过200个
D.无限个
答案:C
Snort3重写了哪个处理模块?
A.UDP处理
B.TCP处理
C.ICMP处理
D.HTTP处理
答案:B
Snort3的哪个功能组件可以使Snort识别网络上正在使用的应用程序?
A.PulledPork
B.OpenAppID
C.Stream5
D.Normalize
答案:B
Snort3的规则集中,哪一类规则是免费提供的?
A.Community
B.Registered
C.Subscription
D.Alloftheabove
答案:A
Snort3中,用于管理规则集的工具是什么?
A.PulledPork
B.Inspector
C.OpenAppID
D.Stream5
答案:A
Snort3的安装包中,哪个是用于数据采集的组件?
A.snortrules-snapshot
B.libdaq
C.pulledpork3
D.gperftools
答案:B
二、填空题
Snort3是Cisco团队历经______年的时间,用C++重新设计的下一代IPS。
答案:7
Snort3的TCP处理相比Snort2有了显著的______。
答案:重写
Snort3的规则头中的协议、源目地址、端口和方向操作符在规则中是______的。
答案:可选
Snort3的插件系统中,用户可以根据网络情况进行______设置。
答案:自定义
Snort3的______功能组件可以使Snort识别、控制和测量网络上正在使用的应用程序。
答案:OpenAppID
Snort3的规则可以采用______格式,使规则更易于编写和理解。
答案:LUA
Snort3的______检查器用于对解码后的数据包进行错误检测和预处理。
答案:Inspector
Snort3的______组件可以用于下载和合并Snort规则集。
答案:PulledPork
Snort3安装包中,______是提高Snort性能、减少内存使用的工具集。
答案:gperftools
Snort3的______版本是免费提供的规则集。
答案:Community
三、判断题
Snort3,也称为Snort++,是由Cisco团队用C语言重新设计的。
答案:错误。Snort3是由Cisco团队用C++重新设计的。
Snort3的规则语法比Snort2更复杂。
答案:错误。Snort3的规则语法更简洁,方便用户创建规则,减少规则冗余。
Snort3只能安装在KaliLinux上。
答案:错误。Snort3可以手动编译安装在多种基于Linux的操作系统上,如Kali、CentOS、FreeBSD等。
Snort3的规则不能采用LUA格式。
答案:错误。Snort3的规则可以采用LUA格式,并且规则语法更简洁。
Snort3没有使用插件系统。
答案:错误。Snort3使用了超过200个插件的完整插件系统。
Snort3的TCP处理与Snort2完全相同。
答案:错误。Snort3重写了TCP处理。
Snort3不能识别网络上正在使用的应用程序。
答案:错误。通过安装OpenAppID等功能组件,Snort3能够识别网络上正在使用的应用程序。
Snort3没有性能监视器。
答案:错误。Snort3使用了新的性能监视器和新的时间和空间分析方法。
Snort3的检查器(Inspector)与Snort2的预处理器功能完全不同。
答案:错误。Snort3的检查器功能相当于Snort2的预处理器,用于对解码后的数据包进行错误检测和预处理。
Snort3有2中类别的规则可供使用。
答案:错误。Snort3有免费版(Community)、注册版(Registered)、收费版(Subscription)三类规则。
您可能关注的文档
- 《入侵检测与防御原理及实践(微课版)》-课程思政 06-思政案例.doc
- 《入侵检测与防御原理及实践(微课版)》-习题 第1章 网络入侵与攻击 习题.docx
- 《入侵检测与防御原理及实践(微课版)》-习题 第2章 入侵检测与防御原理 习题.docx
- 《入侵检测与防御原理及实践(微课版)》-习题 第3章 CISCO IPS 习题.docx
- 《入侵检测与防御原理及实践(微课版)》-习题 第4章 开源入侵检测系统Snort2 习题.docx
- 《入侵检测与防御原理及实践(微课版)》-习题 第6章 Snort的规则 习题.docx
- 《入侵检测与防御原理及实践(微课版)》- 08-虚拟机环境.docx
- 《入侵检测与防御原理及实践(微课版)》- kali安装.pdf
- 董事长助理个人工作总结范文.pdf
- HLLG-GS-B--8《顾客管理程序》.pdf
文档评论(0)