《入侵检测与防御原理及实践(微课版)》-习题 第5章 开源入侵检测系统Snort3 习题.docx

《入侵检测与防御原理及实践(微课版)》-习题 第5章 开源入侵检测系统Snort3 习题.docx

  1. 1、本文档共4页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

一、选择题

Snort3也被称为什么?

A.Snort++

B.Snort--

C.SnortPro

D.SnortX

答案:A

Snort3相比Snort2,在架构上最大的改进是什么?

A.增加了新的检测引擎

B.采用了全新的C++设计和模块化代码库

C.增加了更多的预处理器

D.改进了用户界面

答案:B

Snort3的规则语法与Snort2相比,有哪些显著优势?

A.更加复杂

B.更加冗余

C.更简洁,易于编写和理解

D.仅支持LUA格式

答案:C

Snort3的规则可以采用哪种格式?

A.仅有Sigma格式

B.仅有LUA格式

C.LUA和Sigma格式均可

D.不支持任何格式

答案:B

Snort3使用了多少个插件的完整插件系统?

A.50个

B.100个

C.超过200个

D.无限个

答案:C

Snort3重写了哪个处理模块?

A.UDP处理

B.TCP处理

C.ICMP处理

D.HTTP处理

答案:B

Snort3的哪个功能组件可以使Snort识别网络上正在使用的应用程序?

A.PulledPork

B.OpenAppID

C.Stream5

D.Normalize

答案:B

Snort3的规则集中,哪一类规则是免费提供的?

A.Community

B.Registered

C.Subscription

D.Alloftheabove

答案:A

Snort3中,用于管理规则集的工具是什么?

A.PulledPork

B.Inspector

C.OpenAppID

D.Stream5

答案:A

Snort3的安装包中,哪个是用于数据采集的组件?

A.snortrules-snapshot

B.libdaq

C.pulledpork3

D.gperftools

答案:B

二、填空题

Snort3是Cisco团队历经______年的时间,用C++重新设计的下一代IPS。

答案:7

Snort3的TCP处理相比Snort2有了显著的______。

答案:重写

Snort3的规则头中的协议、源目地址、端口和方向操作符在规则中是______的。

答案:可选

Snort3的插件系统中,用户可以根据网络情况进行______设置。

答案:自定义

Snort3的______功能组件可以使Snort识别、控制和测量网络上正在使用的应用程序。

答案:OpenAppID

Snort3的规则可以采用______格式,使规则更易于编写和理解。

答案:LUA

Snort3的______检查器用于对解码后的数据包进行错误检测和预处理。

答案:Inspector

Snort3的______组件可以用于下载和合并Snort规则集。

答案:PulledPork

Snort3安装包中,______是提高Snort性能、减少内存使用的工具集。

答案:gperftools

Snort3的______版本是免费提供的规则集。

答案:Community

三、判断题

Snort3,也称为Snort++,是由Cisco团队用C语言重新设计的。

答案:错误。Snort3是由Cisco团队用C++重新设计的。

Snort3的规则语法比Snort2更复杂。

答案:错误。Snort3的规则语法更简洁,方便用户创建规则,减少规则冗余。

Snort3只能安装在KaliLinux上。

答案:错误。Snort3可以手动编译安装在多种基于Linux的操作系统上,如Kali、CentOS、FreeBSD等。

Snort3的规则不能采用LUA格式。

答案:错误。Snort3的规则可以采用LUA格式,并且规则语法更简洁。

Snort3没有使用插件系统。

答案:错误。Snort3使用了超过200个插件的完整插件系统。

Snort3的TCP处理与Snort2完全相同。

答案:错误。Snort3重写了TCP处理。

Snort3不能识别网络上正在使用的应用程序。

答案:错误。通过安装OpenAppID等功能组件,Snort3能够识别网络上正在使用的应用程序。

Snort3没有性能监视器。

答案:错误。Snort3使用了新的性能监视器和新的时间和空间分析方法。

Snort3的检查器(Inspector)与Snort2的预处理器功能完全不同。

答案:错误。Snort3的检查器功能相当于Snort2的预处理器,用于对解码后的数据包进行错误检测和预处理。

Snort3有2中类别的规则可供使用。

答案:错误。Snort3有免费版(Community)、注册版(Registered)、收费版(Subscription)三类规则。

文档评论(0)

xiaobao + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档