2017年软考信息安全工程师模拟题(入侵检测技术)试卷一

0
收藏   分享
  • 卷面总分:46分
  • 试卷类型:模拟考试
  • 测试费用:免费
  • 答案解析:是
  • 练习次数:48次
  • 作答时间:150分钟
试卷简介
2017年软考信息安全工程师模拟题(入侵检测技术)试卷一,本试卷总分46分,共有23道小题。
试卷预览
1

以下哪种可以用来监视网络上的未授权活动?()

  • A.审计系统
  • B.基于主机的入侵检测系统
  • C.VPN
  • D.基于网络的入侵检测系统
5

基于网络的入侵检测系统一般不部署在以下位置()。

  • A.防火墙内
  • B.防火墙外
  • C.主机上
  • D.防火墙内外都有
5

以下哪一种是入侵检测系统所通常采用的:()

  • A.基于网络的入侵检测系统
  • B.基于IP的入侵检测系统
  • C.基于服务的入侵检测系统
  • D.基于域名的入侵检测系统
5

基于网络的入侵检测系统利用()作为数据源。

  • A.审计记录
  • B.日志记录
  • C.网络数据包
  • D.加密数据
5

对基于主机的入侵检测系统,以下哪条是正确的?()

  • A.它监视整个网络
  • B.它监视单个系统
  • C.它无法看到攻击者和未授权用户
  • D.它在交换式网络环境中无效
5

()不会影响原系统负荷。

  • A.防火墙
  • B.基于主机的入侵检测系统
  • C.审计系统
  • D.基于网络的入侵检测系统
5

以下哪种系统安装在主机上提供入侵检测功能?()

  • A.网络嗅探器
  • B.基于主机的入侵检测系统
  • C.VPN
  • D.基于网络的入侵检测系统
5

不影响异常检测的误警率的因素有()。

  • A.特征量的选择
  • B.攻击签名的正确表示
  • C.参考阈值的选择
  • D.特征轮廓的更新
5

以下哪一项属于基于主机的入侵检测方式的优势:()

  • A.监视整个网段的通信
  • B.不要求在大量的主机上安装和管理软件
  • C.适应交换和加密
  • D.具有更好的实时性