2025年Snort入侵检测运维题库.docVIP

  • 0
  • 0
  • 约4.94千字
  • 约 16页
  • 2026-07-28 发布于天津
  • 举报

2025年Snort入侵检测运维题库

单项选择题(共30题,每题1分)

1.Snort的主要功能是?

A.防火墙

B.入侵检测

C.数据包转发

D.VPN连接

2.Snort的规则语言主要基于?

A.Python

B.C

C.Perl

D.Java

3.在Snort中,哪种类型的规则用于检测网络流量中的异常行为?

A.通知规则

B.侦察规则

C.事件规则

D.检测规则

4.Snort的规则中,哪个字段用于指定目标IP地址?

A.$srcip

B.$dstip

C.$ip

D.$host

5.以下哪个Snort的输出插件用于将事件记录到数据库?

A.log_file

B.alert

C.data

文档评论(0)

1亿VIP精品文档

相关文档