A.木马是一个C/S架构的程序,黑客通过Server端向被植入木马的PC下达黑客指令,例如复制、删除文件等 B.被植入木马的PC成为傀儡机,黑客通过这台PC跳转入侵其他PC C.黑客监视被植入木马的PC的网络行为 D.黑客操作被植入木马的PC甚至破坏其操作系统
多项选择题黑客对网络系统主动入侵的关键就是漏洞的利用,下面哪些情况会造成网络系统存在漏洞?()
A.操作系统本身存在bug B.使用了设计不严谨的软件 C.网站和数据库提供者在编写过程中考虑不周 D.网络管理员缺乏安全意识
单项选择题造成缓冲区溢出的根本原因是什么?()
A.缓冲区大小太小 B.指针的误操作 C.程序中缺少错误检测 D.程序稳定性很差
多项选择题下列关于IPS漏洞库中病毒相关特征与AV病毒库特征的说法,错误的是()。
A.IPS漏洞库中病毒相关特征主要检测病毒.蠕虫间的通讯等特征 B.IPS漏洞库中病毒相关特征检测传输层中数据的特定内容如文件PE头特定的二进制代码。 C.AV病毒特征检测传输层中数据的特定内容如文件PE头特定的二进制代码 D.AV病毒库特征主要检测病毒、蠕虫间的通讯等特征,攻击防护策略检测病毒、蠕虫之间的通讯特征。
多项选择题IPS在网络中有哪几种部署方式?()
A.在线直连部署可以对网络流量进行实时的识别和控制 B.旁路部署,可以对网络流量进行实时的识别和控制 C.在线部署,可以对网络流量进行实时的识别,但是不能进行有效的控制 D.旁路部署,可以对网络流量进行实时的识别,但是不能进行有效的控制
多项选择题由于新的漏洞、新的攻击工具、攻击方式的不断出现,IPS只有不断的更新特征库才能对网络、系统和业务的有效防御,下面关于IPS的特征库的说法正确的有()。
A.H3C IPS特征库升级有手动升级和自动升级两种 B.H3C IPS只支持手动升级特征库 C.H3C IPS升级特征库后需要重启设备才能使之生效 D.用户可以从H3C网站上自助进行License激活申请