- 1
- 0
- 约5.38千字
- 约 14页
- 2026-03-17 发布于四川
- 举报
2026年入侵检测防御考试题及答案
一、单项选择题(每题2分,共20分)
1.2026年主流IPS设备在检测加密流量时,最优先采用的被动技术是
A.深度包检测(DPI)
B.基于TLS指纹的JA3+JA3S联合匹配
C.动态沙箱脱壳
D.基于NetFlow的异常统计
答案:B
解析:JA3/JA3S通过提取Client/ServerHello中的加密参数生成指纹,无需解密即可快速识别恶意工具,2026年已集成到主流IPS的ASIC芯片,实现线速检测。
2.在IPv6网络中,利用“逐跳选项头”实现隐蔽隧道时,IPS应重点检查字段
A.NextHeader值=0且长度字段8倍字节
B.HopLimit=1
C.目的地址为::1
D.流标签为奇数
答案:A
解析:攻击者常把逐跳选项头长度字段设为极大值,触发Linux内核缓冲区分配异常,IPS可在预处理阶段直接丢弃NextHeader=0且长度64字节的报文。
3.2026年MITREATTCK发布v17,新增“容器逃逸”子技术中,属于“滥用内核计时器”的TTP编号为
A.T1611.004
B.T1611.005
C.T1611.006
D.T1611.007
答案:C
解析:v17将“滥用内核计时器”细化为T1611.006,IPS规则需匹配`call_usermodehelper`与`modprob
您可能关注的文档
- 2026年消防应急预案演练总结报告3篇.docx
- 2026年小儿腹股沟疝临床路径.docx
- 2026年小学地震应急疏散演练校长总结讲话.docx
- 2026年小学防震演练活动总结.docx
- 2026年小学教育专业实习报告【优秀4篇】.docx
- 2026年小学校本教研工作方案(7篇).docx
- 2026年小学学校后勤工作计划5篇.docx
- 2026年校园防性侵工作方案、工作总结及告家长书模板.docx
- 2026年心理学个人自我成长分析报告3篇1.docx
- 2026年心理咨询师个人成长报告分析论文.docx
- 1.3科学的世界观和方法论 高中政治统编版必修4.pptx
- 第二章第2节 大气受热过程和大气运动(课时2)课件 2025-2026高一第一学期必修一地理人教版.pptx
- 1.2地球的形成与演化课件2025-2026学年高中地理鲁教版必修一.pptx
- 7.1文化的内涵与功能 高中政治统编版必修4.pptx
- 1.1国家是什么 高中政治统编版选择性必修一当代国际政治与经济.pptx
- 3.2世界是永恒发展的(教学课件)2025-2026学年高中政治统编版必修四哲学与文化.pptx
- 第4课 西汉与东汉——统一多民族封建国家的巩固 课件 高一上学期统编版必修中外历史纲要上.pptx
- 2.2 社会主义制度在中国的确立课件-2025-2026学年高一政治必修一《中国特色社会主义》.pptx
- 6.2价值判断与价值选择 高中政治统编版必修4.pptx
- 2.1.4 塑造地表形态的力量(第4课时 - 岩石圈物质循环) - 课件 - 2025-2026学年高二地理人教版2019.pptx
原创力文档

文档评论(0)