思科网络安全 第十一章测验答案

本文探讨了网络日志和安全数据在检测与预防网络威胁中的关键作用,包括警报、统计、事务数据的生成与分析,以及事件查看器、系统日志服务器和数据包分析工具的使用。

填空题
威胁发起者可能攻击 NTP 基础设施,以损坏网络日志时间戳并伪装所留下的任何痕迹。

NIDS/NIPS 已识别威胁。系统将生成哪种类型的安全数据并将其发送至日志记录设备?
选择一项:

警报
会话
统计
事务
反馈
Refer to curriculum topic: 11.2.1
警报数据由 IPS 或 IDS 设备生成,以响应违反某项规则或与已知安全威胁签名匹配的流量。
正确答案是:警报

可使用哪种 Windows 工具查看主机日志?
选择一项:

服务
事件查看器
任务管理器
设备管理器
反馈
Refer to curriculum topic: 11.2.2
Windows 中的事件查看器可用于查看各种日志中的条目。
正确答案是:事件查看器

哪种类型的服务器守护程序接受网络设备发送的消息,以创建日志条目的集合?
选择一项:

SSH
NTP
系统日志
AAA
反馈
Refer to curriculum topic: 11.1.1
系统日志对于安全监控非常重要,这是因为网络设备将周期性消息发送至系统日志服务器。可以检查这些日志,以检测网络中的不一致性以及存在的问题。
正确答案是:系统日志

在思科 AVC 系统中,NBAR2 部署在哪个模块中?
选择一项:

控制
指标收集
应用识别
管理和报告
反馈
Refer to curriculum topic: 11.2.3
AVC 使用思科下一代基于网络的应用识别 (NBAR2) 来发现网络中使用的应用并进行分类。
正确答案是:应用识别</

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

香菜cookie

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值