IP-sweep
IP-spoofing
Port-scan
Frag-flood
第1题:
攻击者无需伪造数据包中IP地址就可以实施的攻击是()。
第2题:
Sumrf攻击是通过将目的地址设置为被攻击者的地址造成的。
第3题:
黑客实施ARP攻击是怎样进行的()?
第4题:
H3C SecPath U200-S防火墙中,下面哪些攻击必须和动态黑名单组合使用?()
第5题:
以下关于SecPath防火墙syn-Flood攻击防御技术,描述正确的是()。
第6题:
SecPath系列防火墙可以工作在多种模式下,在()下,防火墙通过二层对外连接,所有接口无IP地址。
第7题:
在SecPath防火墙上,包过滤能够检测来自于应用层的攻击行为,如TCP SYN、Java applet等。
第8题:
ip地址欺骗
mac地址欺骗
Dos攻击
DDos攻击
第9题:
对
错
第10题:
subject
url-filter
webdata-filter
object
第11题:
攻击防范日志
黑名单日志
地址绑定日志
NAT/ASPF日志
IDS日志
第12题:
对
错
第13题:
SecPath防火墙上,可以将攻击者地址动态添加到黑名单的攻击防范是()。
第14题:
可以被数据完整性防止的攻击是()
第15题:
SecPath防火墙可以对安全域内的流量进行统计和监控,并且可以防范针对安全域的扫描和泛洪攻击。关于扫描和泛洪攻击的配置,以下说明正确的有()。
第16题:
SecPath防火墙缺省开启黑名单功能。
第17题:
关于选择明文攻击的描述中,正确的是()
第18题:
黑名单可以由SecPath防火墙动态地进行添加或删除,当防火墙根据报文的行为特征察觉到特定IP地址的攻击企图之后,会主动修改黑名单列表,从而将该IP地址发送的报文过滤掉。
第19题:
可以被数据完整性机制防止的攻击方式是()。
第20题:
攻击者可以改变加密算法
攻击者已知加密算法
比已知明文攻击容易防范
不能攻击公钥加密
第21题:
进行IP和端口扫描的攻击防范时,必须使能攻击者所在域的入域统计
进行IP和端口扫描的攻击防范时,必须使能攻击者所在域的出域统计
进行SYNFlood、ICMPFlood、UDPFlood的攻击防范时,必须受保护者所在域的入域统计
进行SYNFlood、ICMPFlood、UDPFlood的攻击防范时,必须受保护者所在域的出域统计
第22题:
对
错
第23题:
路由模式
透明模式
混合模式
攻击防范模式