问答题X 纠错

参考答案:

1、基于主机的扫描技术:针对操作系统的扫描检测,它采用被动的、非破坏的办法对系统(系统内核、文件属性、操作补丁)进行检测。还包括解密口令、剔除简单口令,准确定位系统的问题发现系统漏洞。它的缺点是与平台相关,升级复杂。基于主机的安全扫描工具主要关注软件所在主机的风险漏洞,它被安装在需要扫描的主机上,对主机系统安全扫描。由于每个主机系统是独立的,且与其他主机系统是并行工作的,所以执行一次系统安全扫描评估的速度较快。
2、基于网络的扫描检测技术:采用积极的、非破坏性的办法来检验系统是否有可能被攻击崩溃,它利用了一系列的脚本模拟对系统进行攻击的行为,然后对结果进行分析。它还针对已知的网络漏洞进行检验。网络检测技术常被用来进行穿透实验和安全审计。这种技术可以发现一系列平台的漏洞,也容易安装,但是它可能会影响网络的性能。基于网络的安全扫描工具是通过网络远程探测其他主机的安全风险漏洞,它被安装在整个网络环境中的某一台机器上,可以网络内的系统服务器、路由器和交换机等网络设备进行扫描,这是一种串行扫描,扫描时间较长。

查答案就用赞题库小程序 还有拍照搜题 语音搜题 快来试试吧
无需下载 立即使用

你可能喜欢

问答题

安全扫描程序相对安全评估专家系统来说有什么缺点?

参考答案:当前较成熟的扫描系统都能够将对单个主机的扫描结构整理形成报表,并对具体漏洞提出一些解决方法,但对网络的状况缺乏一个整体的...

问答题

IDS的优点与局限性哪些?

参考答案:IDW的优点:1、IDS是网络管理员经验积累的一种体现,它极大地减轻了网络管理员的负担,降低了对网络管理员的技术要求,提...

问答题

什么是基于主机的IDS、基于网络的IDS、分布式IDS?

参考答案:1、基于主机的入侵检测系统:输入数据来源于系统的审计日志,即在每个要保护的主机上运行一个代理程序,一般只能检测该主机上发...

问答题

试述CIDF模型的概念及其组成部分。

参考答案:为了提高IDS产品、组件及与其他安全产品之间的互操作性,DARPA提出的建议是公共入侵检测框架(CIDF),CIDF提出...

问答题

试述简单的DIDS的体系结构和组成部分的功能。

参考答案:分布式IDS一般由多个部件组成分布在网络的各个部分,完成相应的功能,如进行数据采集、分析等。通过中心的控制部件进行数据汇...

问答题

试述基于智能代理技术的分布式IDS及自治代理的引用度为什么可以改善IDS?

参考答案:目前现存的入侵检测系统体系结构所具有的局限性主要体现在:1、中心分析器往往存在成为单点故障的可能。2、扩展性限制:在一个...

问答题

IDS有哪两类分析方法,并对两者分析比较。

参考答案:1、异常检测:假定所有入侵行为都是与正常行为不同的,如果建立系统正常行为的轨迹(特征文件Profiles),那么理论上可...

问答题

什么是漏洞扫描?

参考答案:

系统漏洞检测又称漏洞扫描,就是对重要网络信息进行检查,发现其中可被攻击者利用的漏洞。

问答题

在网络安全领域,常用的攻击技术和防御技术都有哪些。

参考答案:攻击技术包括:网络监听、网络扫描、网络入侵、网络后门等;防御技术包括:加密技术、防火墙技术、入侵检测技术、虚拟专用网技术...

问答题

公钥证书包括的具体内容是什么?

参考答案:(1)版本信息;(2)证书序列号;(3)CA使用的签名算法;(4)有效期;(5)发证者的识别码;(6)证书主题名;(7)...
赞题库

赞题库-搜题找答案

(已有500万+用户使用)


  • 历年真题

  • 章节练习

  • 每日一练

  • 高频考题

  • 错题收藏

  • 在线模考

  • 提分密卷

  • 模拟试题

无需下载 立即使用

版权所有©考试资料网(ppkao.com)All Rights Reserved