重要提示: 请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
当前位置: 首页 > 职业技能鉴定 > 眼镜定配工
网友您好, 请在下方输入框内输入要搜索的题目:
搜题

题目

[单选题]

在安全态势感知平台中发现一个地址产生告警,该源地址为内网地址并且对大段地址进行探测,如该设备不是扫描器,则可能处于攻击中的哪个阶段()

A.攻击阶段

B.扫描阶段

C.信息收集阶段

D.隐藏阶段

查看参考答案
更多“在安全态势感知平台中发现一个地址产生告警,该源地址为内网地址并且对大段地址进行探测,如该设备不是扫描器,则可能处于攻击中的哪个阶段()”相关的问题

第1题

态势感知平台接入了多个厂商安全日志,同一个地址,现在A厂商日志为:暴力破解30次;B厂商日志为:非法登录1次;C厂商:异常访问1次;经态势感知平台分析合并,最终呈现下列哪种告警及防护建议?()

A.入侵事件一异常扫描一建议阻断源

B.入侵事件一暴力破解一建议阻断源

C.入侵事件一暴力破解一建议忽略

D.入侵事件一异常扫描一建议忽略

点击查看答案

第2题

客户内网有一台定时漏洞扫描设备,经常会触发态势感知平台的告警,客户不想在平台看到任何关于这个扫描设备的信息,该如何操作()

A.加入失陷主机监测白名单

B.加入全局白名单

C.手动删除告警提示

D.不用处理

点击查看答案

第3题

关于工业安全态势感知平台-系统配置功能,下面说法错误的是()

A、支持网络设置,可以对工业安全态势感知平台的多个网卡的IP地址、网关地址、子网掩码、DNS等进行配置

B、支持时钟设置,支持NTP和手动两种方式进行时钟设定

C、支持系统数据维护设置,包括日志数据维护、告警数据维护

D、支持远程连接配置,包括设置SSH服务、Telnet服务是否开启

点击查看答案

第4题

在态势感知平台上监测到某员工地址存在病毒告警,该员工可能做了哪项操作?()

A.拷贝病毒文件

B.查看病毒文件代码

C.执行病毒文件

D.查看病毒文件名称

点击查看答案

第5题

在志势感如平台发现数个病毒告容,源地址均不同目的地址为DNS服务器地址,初步研判为以下那种情況?()

A.源地址均中病毒

B.源地址不存在问题

C.目的地址中病毒

D.源地址和目的地址均不存在问题

点击查看答案

第6题

态势感知平台监测到某服务器地址收到大量请求报文,该攻击类型为?()

A.文件上传攻击

B.拒绝服务

C.命令执行攻击

D.漏洞利用

点击查看答案

第7题

态势感知平台监测到某服务器地址收到大量请求报文,该攻击类型为()。

A.文件上传攻击

B.拒绝服务

C.漏洞利用

D.命令执行攻击

点击查看答案

第8题

某客户采购了我司态势感知,某日内网主机出现蓝屏现象,安全感知中也发现部分主机对内网其他主机进行smb扫描,作为一线技服人员,针对这种现象不正确的处理方式是()。

A.使用科来网络分析工具抓包,抓取失陷主机外发smb扫描的进程,上传到病毒文件分析平台进行查杀,看是否是病毒

B.查看安全感知平台,找到失陷主机,使用EDR僵尸网络查杀工具对失陷主机进行检查

C.利用Tcpviewsprocesshacker等流量分析工具定位发包进程

D.联系深信服安全服务团队应急响应接口人处理

点击查看答案

第9题

如果一个端口被配置为一个安全端口,并开启了最大连接数限制和安全地址绑定,下列哪种操作,则端口不会产生安全的违例提示()。

A.用户受到网关欺骗的攻击

B.当其安全地址的数目已经达到允许的最大个数

C.如果该端口收到一个源地址不属于端口上的安全地址的包

D.用户修改了自己的IP地址

点击查看答案

第10题

“震荡波”病毒对网络中计算机系统的攻击方式是:以本地IP地址为基础,开辟128 个扫描线程,每个线
程随机选取一个IP地址作为攻击目标,疯狂地试探连接目标主机的445端口,试图造成Windows的缓冲区溢出错误。一旦攻击成功会导致对方机器感染此病毒并进行下一轮的传播。如果发现连接在网络上的计算机遭到该病毒攻击,则应采用相应的处理。

为了解决“震荡波”病毒利用Windows缓冲区溢出漏洞攻击计算机系统问题,采用某防火墙建立一个“关闭445端口”的规则。请给出下列规则配置参数(防火墙规则配置界面如下图所示):

“震荡波”病毒对网络中计算机系统的攻击方式是:以本地IP地址为基础,开辟128 个扫描线程,每个线程

①数据包方向(从下列选项中选择): 【16】 。

A)接收

B)发送

C)双向

②对方IP地址(从下列选项中选择): 【17】 。

A)网络IP地址

B)指定IP地址

C)任意IP地址

③数据包协议类型: 【18】 。

已授权程序开放的端口:从 【19】 到【20】 。

点击查看答案

第11题

在某计算机中,假设某程序的6个页面如下图所示,其中某指令“COPY A TOB”跨两个页面,且源地址A和目
标地址B所涉及的区域也跨两个页面。若地址为A和B的操作数均不在内存,计算机执行该COPY指令时,系统将产生(27)次缺页中断;若系统产生3次缺页中断,那么该程序应有(28)个页面在内存。

在某计算机中,假设某程序的6个页面如下图所示,其中某指令“COPY A TOB”跨两个页面,且源地址

A.2

B.3

C.4

D.5

点击查看答案
赏学吧APP
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案
购买前请仔细阅读《购买须知》
请选择支付方式
微信支付
支付宝支付
点击支付即表示你同意并接受《服务协议》《购买须知》
立即支付
搜题卡使用说明

1. 搜题次数扣减规则:

功能 扣减规则
基础费
(查看答案)
加收费
(AI功能)
文字搜题、查看答案 1/每题 0/每次
语音搜题、查看答案 1/每题 2/每次
单题拍照识别、查看答案 1/每题 2/每次
整页拍照识别、查看答案 1/每题 5/每次

备注:网站、APP、小程序均支持文字搜题、查看答案;语音搜题、单题拍照识别、整页拍照识别仅APP、小程序支持。

2. 使用语音搜索、拍照搜索等AI功能需安装APP(或打开微信小程序)。

3. 搜题卡过期将作废,不支持退款,请在有效期内使用完毕。

请使用微信扫码支付(元)
订单号:
遇到问题请联系在线客服
请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示: 请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“赏学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

- 微信扫码关注赏学吧 -
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反赏学吧购买须知被冻结。您可在“赏学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
- 微信扫码关注赏学吧 -
请用微信扫码测试
温馨提示
每个试题只能免费做一次,如需多次做题,请购买搜题卡
立即购买
稍后再说
赏学吧