A.Scan
B.nmap
C.Sniffer
D.Hook
您可能感興趣的試卷
你可能感興趣的試題
A.netstat-A
B.Netflow
C.whoami
D.autoruns
A.SYN包
B.SCK包
C.UDP包
D.NULL包
A.字典攻擊
B.SYN Flood攻擊
C.沖擊波變種
D.輸入法漏洞
A.黑客攻擊
B.操作系統(tǒng)漏洞
C.應(yīng)用程序BUG
D.人員的不良操作習(xí)慣
A.刪除原始數(shù)據(jù)
B.直接斷電
C.對(duì)過(guò)程性數(shù)據(jù)無(wú)需保留
D.保護(hù)好被處理設(shè)備的所有數(shù)據(jù),為后續(xù)取證或者分析入侵行為提供依據(jù)
A.SPAN(port mirror)
B.Netflow
C.Sflow
D.SNMP
A.Ping
B.ipconfig
C.dir
D.nbtstat
A.用戶賬號(hào)、操作時(shí)間、操作內(nèi)容以及操作結(jié)果
B.操作系統(tǒng)、操作時(shí)間、操作內(nèi)容以及操作結(jié)果
C.操作次數(shù)、操作時(shí)間、操作內(nèi)容以及操作結(jié)果
D.登陸次數(shù)、操作時(shí)間、操作內(nèi)容以及操作結(jié)果
A.進(jìn)程審核,會(huì)產(chǎn)生大量日志
B.特殊對(duì)象審核,可以用來(lái)檢測(cè)重要文件或目錄
C.如果啟用了“無(wú)法記錄安全審核則立即關(guān)閉系統(tǒng)”這條安全策略,有可能對(duì)正常的生產(chǎn)業(yè)務(wù)產(chǎn)生影響
D.日志文件可以用事件查看器或者記事本來(lái)直接查看
A.查看系統(tǒng)運(yùn)行的“服務(wù)”信息
B.查看系統(tǒng)運(yùn)行時(shí)候加載的驅(qū)動(dòng)信息
C.查看相關(guān)注冊(cè)表鍵值
D.查看系統(tǒng)日志
最新試題
以下關(guān)于終端安全防護(hù)辦公場(chǎng)景說(shuō)法合理的是()。
小王在回訪測(cè)試客戶時(shí),客戶跟他說(shuō)在日志中心查詢不到用戶的上網(wǎng)日志,然后小王跟客戶說(shuō)了一些可能的原因,你認(rèn)為不正確的是()。
關(guān)于會(huì)議室二維碼認(rèn)證,下列選項(xiàng)中說(shuō)法正確的是()。
某個(gè)客戶想對(duì)上班使用游戲流量的人群定義懲罰通道,下列選項(xiàng)中說(shuō)法錯(cuò)誤的是()。
EDR級(jí)聯(lián)可以實(shí)現(xiàn)什么功能?()
以下哪項(xiàng)不是威脅處置的常見工具?()
AC做web單點(diǎn)登錄描述錯(cuò)誤的是()。
OSM支持的認(rèn)證方式有幾種?()
下面哪個(gè)功能會(huì)主動(dòng)掃描內(nèi)網(wǎng)?()
客戶部署AC與AD域結(jié)合單點(diǎn)登錄,辦公區(qū)和會(huì)議室網(wǎng)段不同,且全網(wǎng)是DHCP環(huán)境。希望實(shí)現(xiàn)辦公區(qū)的筆記本電腦域單點(diǎn)登錄成功,拿到會(huì)議重新獲得IP后,不需要再次認(rèn)證,請(qǐng)問(wèn)你推薦下面哪種方案?()