常用的安全侦查与踩点命令包括:
A. Whois
B. Nslookup
C. Host
D. Netstat
关于网络入侵检测系统,正确的说法是:
A. 这种入侵检测系统很容易安装和实施,通常只需要将程序在主机上安装一次。
B. 网络IDS的主要优点是监测范围大,而且被动的监听方式不会影响被监测对象的结构和性能,而且不会受到攻击。
C. 这种IDS构架在交换和ATM环境下工作的很好。
D. 对于大型、复杂的网络需要主机级的IDS。网络IDS还有一个缺陷是不能处理加密数据流。
基于主机入侵检测系统的数据来源包括:
A. 网络数据包。
B. 系统日志。
C. 文件状态。
D. 用户活动。
DoS攻击是目前黑客广泛使用的一种攻击手段,分为几种:
A. Smurf
B. SYN Flood
C. Fraggle
D. teardrop attack