10月12日国盟CISA每日一题
cisa吧
全部回复
仅看楼主
level 6
三一二♀ 楼主
在审查基于签名的入侵检测系统的配置时,发现以下哪一项问题将最令信息系统审计师担忧?
A.自动更新功能被关闭
B.应用程序漏洞扫描功能被禁用
C.加密数据包的分析功能被禁用
D.IDS被放置在隔离区与防火墙之间
答案与解析:A
A.基于签名的入侵检测系统(IDS)最重要的方面就是能够防止已知的(签名)入侵模式。此类签名由供应商提供,对保护企业免受外部攻击至关重要。
B.IDS的一个主要缺点是其本身不能扫描应用程序级别的漏洞。
C.IDS不能通过中断加密数据包来确定传入流量的来源。
D.隔离区是一个内部网段,其中安置有可由公众访问的系统(例如Web服务器)。为了提供最高的安全性和效率,IDS应放置在防火墙后面,以便仅检测进入防火墙的攻击/入侵者。
2019年10月30日 08点10分 1
1