- 1
- 0
- 约1.11万字
- 约 23页
- 2026-05-12 发布于四川
- 举报
2026年CompTIASecurity+认证考试真题题库
1.一名安全分析师正在审查公司网络边界防火墙的日志,发现大量来自互联网的流量试图连接内部服务器的TCP端口3389。这些连接尝试来自全球各地不同的IP地址,且大多数在三次握手完成前就被重置。以下哪项最准确地描述了这种情况以及首要的缓解措施?
A.这是一次DDoS攻击,应部署网络入侵防御系统(NIPS)进行流量清洗。
B.这是针对RDP服务的暴力破解攻击,应立即在防火墙上阻止对TCP3389端口的入站访问,或将其移至VPN之后。
C.这是端口扫描活动,属于正常网络侦察,无需立即采取行动,但应加强监控。
D.这是内部主机感染了蠕虫病毒的表现,应隔离疑似感染的主机并进行查杀。
答案与解析:B
TCP3389端口是远程桌面协议(RDP)的默认端口。来自互联网各地IP对该端口的大量连接尝试,尤其是连接未完全建立就被重置,是典型的针对RDP服务的暴力破解或密码喷射攻击的特征。攻击者试图猜测登录凭证以获取系统访问权限。最直接有效的首要缓解措施是消除对RDP服务的公开暴露,即通过防火墙策略阻止从互联网直接访问该端口,强制要求通过VPN等安全通道进行远程访问。A选项描述为DDoS,但流量特征不符合DDoS(通常旨在耗尽资源而非建立连接);C选项,端口扫描通常针对多个端口,且这种持续针对单一高风险服务端口的行为已超出普通侦察范畴
您可能关注的文档
最近下载
- 健康保险学完整全套教学课件.pptx VIP
- 崔牛会-2025中国企业级AI商业化进程报告.pdf
- GB50809-2012 硅集成电路芯片工厂设计规范.pdf VIP
- 标准图集-20S517排水管道出水口图集.pdf VIP
- 环境工程概论(朱蓓丽).pdf VIP
- 专题03 大气运动(复习讲义)(原卷版及解析).docx
- 2025--2026学年下册三年级科学冀人版 期末测试卷(有答案).docx VIP
- 2025--2026学年下册三年级科学冀人版 期末测试卷 (有答案).docx VIP
- 初中物理总复习电学实验.pptx VIP
- TCIA-B001-2019 碳纤维复合材料加固修复化工管道技术规范.pdf VIP
原创力文档

文档评论(0)