重要提示: 请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
当前位置: 首页 > 职业技能鉴定 > 消防员 > 建构筑物消防员
网友您好, 请在下方输入框内输入要搜索的题目:
搜题

题目

[多选题]

态势感知平台上报主机感染挖矿软件事件,一般会存在哪些行为()

A.访问某恶意域名多次

B.访问某恶意ip多次

C.访问某外网ip的445端口

D.访问某内网ip的8080端口

查看参考答案
更多“态势感知平台上报主机感染挖矿软件事件,一般会存在哪些行为()”相关的问题

第1题

态势感知平台接入了多个厂商安全日志,同一个地址,现在A厂商日志为:暴力破解30次;B厂商日志为:非法登录1次;C厂商:异常访问1次;经态势感知平台分析合并,最终呈现下列哪种告警及防护建议?()

A.入侵事件一异常扫描一建议阻断源

B.入侵事件一暴力破解一建议阻断源

C.入侵事件一暴力破解一建议忽略

D.入侵事件一异常扫描一建议忽略

点击查看答案

第2题

以下哪个设备可以和态势感知技术联动隔离被感染的主机?()

A.Agile-controllerCampus

B.EDR

C.SecolMlanager

D.Agile-controllerDCN

点击查看答案

第3题

以下什么安全事件是不能由阿里云态势感知集中管理的?()

A.发现主机有异常进程

B.发现主机成为肉鸡

C.机房断电

D.发现网站被DDoS攻击成功

点击查看答案

第4题

企业应完成网络安全态势感知平台的需求说明书和建设方案编制工作,具备与上级平台的()和()接口,并开工建设。建设方案应包括对数据源的收集,并基于网络安全态势分析进行预警。

A.指令接收

B.指令核查

C.数据备份

D.数据上报

点击查看答案

第5题

()是一种自动检测远程或本地主机安全性弱点的设备。

A、入侵检测系统

B、工控安全监测与审计系统

C、工控漏洞扫描系统

D、工业安全态势感知平台

点击查看答案

第6题

客户内网有一台定时漏洞扫描设备,经常会触发态势感知平台的告警,客户不想在平台看到任何关于这个扫描设备的信息,该如何操作()

A.加入失陷主机监测白名单

B.加入全局白名单

C.手动删除告警提示

D.不用处理

点击查看答案

第7题

MSSP平台的告警表最直接的来源是态势感知平台哪个模块()

A.重保中心中的实时告警

B.处置中心中的安全告警

C.处置中心中的安全事件

D.处置中心的风险资产视角

点击查看答案

第8题

弱口令在日常中危害很大,通过系统弱口令,可被黑喜直接获得系统控制权限。态势感知平台通过全流量系统上报的安全日志中能监测到哪些协议的弱口令?()

A.开启SSL加密的邮件协议

B.HTTPS

C.FTP

D.teinet

E.HTTP

点击查看答案

第9题

云SOC,即CloudSecurityOperationCenter,是一个集中安全运行管理与态势感知平台,不包括以下哪一项:()
云SOC,即CloudSecurityOperationCenter,是一个集中安全运行管理与态势感知平台,不包括以下哪一项:()

A.安全事件处理层

B.渗透测试层

C.安全资源层

D.采集适配层

点击查看答案

第10题

管理平台的攻击监测和分析功能在分析攻击时具有较大优势,原因在于攻击行为往往是多步访问行为,单点安全设备一般只能发现攻击环节的某一步行为事件,这些单点事件的处理依据往往是不充分的,管理平台攻击监测和分析的优势有哪些()

A.多源数据关联分析:管理平台汇总收集防火墙、主机卫士、监测审计、入侵检测、堡垒机以及第三方厂家上报的各类单点安全事件,天然具有丰富的事件来源,对多源的事件进行实时关联分析,及时发现隐藏威胁

B.横向访问关系分析:管理平台能够收集所有的网络会话,结合安全事件,可以实时展示访问关系图,直观显示攻击路径

C.纵向历史数据挖掘:管理平台能够存储至少6个月的海量数据,针对单点事件,可以挖掘出时间窗口内相关的所有访问行为和安全事件,实现攻击回溯

D.白加黑联合作战:管理平台内嵌恶意软件库,配合白名单技术方案,结合主机卫士能够对可疑文件进行扫描验证,准确识别恶意软件,精准告警

点击查看答案

第11题

管理层面得分越来越难,不单单是提供管理制度了,需要加入平台类产品来应对管理流程、常态化监控措施下的闭环管理和安全事件的综合分析研判记录,如态势感知平台、数据安全监控类平台及配套安全服务(人工渗透、监控分析、优化整改、应急响应、溯源与恢复处置),避免关键指标被扣分的情况()
点击查看答案
赏学吧APP
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案
购买前请仔细阅读《购买须知》
请选择支付方式
微信支付
支付宝支付
点击支付即表示你同意并接受《服务协议》《购买须知》
立即支付
搜题卡使用说明

1. 搜题次数扣减规则:

功能 扣减规则
基础费
(查看答案)
加收费
(AI功能)
文字搜题、查看答案 1/每题 0/每次
语音搜题、查看答案 1/每题 2/每次
单题拍照识别、查看答案 1/每题 2/每次
整页拍照识别、查看答案 1/每题 5/每次

备注:网站、APP、小程序均支持文字搜题、查看答案;语音搜题、单题拍照识别、整页拍照识别仅APP、小程序支持。

2. 使用语音搜索、拍照搜索等AI功能需安装APP(或打开微信小程序)。

3. 搜题卡过期将作废,不支持退款,请在有效期内使用完毕。

请使用微信扫码支付(元)
订单号:
遇到问题请联系在线客服
请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示: 请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“赏学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

- 微信扫码关注赏学吧 -
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反赏学吧购买须知被冻结。您可在“赏学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
- 微信扫码关注赏学吧 -
请用微信扫码测试
温馨提示
每个试题只能免费做一次,如需多次做题,请购买搜题卡
立即购买
稍后再说
赏学吧