2026年网络入侵检测技术模拟试题.docxVIP

  • 1
  • 0
  • 约1.01万字
  • 约 28页
  • 2026-09-28 发布于山西
  • 举报

2026年网络入侵检测技术模拟试题

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在网络入侵检测系统中,基于签名的检测方法主要适用于哪种类型的攻击?

A.基于异常行为的未知攻击

B.已知特征模式的攻击

C.需要实时响应的拒绝服务攻击

D.利用零日漏洞的攻击

解析:基于签名的检测方法通过预先定义攻击特征码来识别已知威胁,因此适用于已知特征模式的攻击。选项A描述的是异常检测方法;选项C和D涉及需要快速响应或未知攻击,与签名检测的原理不符。签名检测的核心在于匹配已知攻击模式,故正确答案为B。

2.Snort入侵检测系统在数据包捕获过程中,以下哪种过滤规则最能有效减少误报率?

A.仅捕获TCP协议的数据包

B.仅捕获HTTP协议的数据包

C.捕获所有IP协议号为6的数据包(TCP)

D.捕获源IP为特定内网地址的数据包

解析:Snort通过协议类型和端口进行过滤,捕获所有TCP协议(IP协议号为6)能最大程度减少非攻击性流量,从而降低误报。HTTP属于TCP子协议,选项B范围过窄;选项D可能增加与内网合法流量的误报。IP协议号6代表TCP,是网络层分类最全面的过滤方式,故正确答案为C。

3.在HIDS(主机入侵检测系统)部署中,以下哪种场景最适合采用文件完整性监控?

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档