网络与信息安全管理员二级技师-网络安全管理员 详细题库

职业:网络与信息安全管理员 等级:二级/技师-网络安全管理员 章节:网络监测工具介绍 题目总数:1600 题 单选题 799 多选题 399 判断题 402
下载APP练习

网络监测工具介绍 题目预览

  • 第 1 题 单选题
    Wireshark是一种常用的( )工具。
    • A. 网络扫描
    • B. 数据包分析
    • C. 入侵检测
    • D. 防火墙
    解析:Wireshark是一款网络协议分析器,主要用于捕获和分析网络数据包,而不是进行扫描、检测或防火墙功能。
  • 第 2 题 单选题
    Snort的规则语言基于( )。
    • A. Perl
    • B. 一种自定义语言
    • C. Python
    • D. XML
    解析:Snort使用一种自定义的规则语言来定义检测模式,用于入侵检测和预防。
  • 第 3 题 单选题
    tcpdump默认监听( )接口。
    • A. eth0
    • B. lo
    • C. 所有接口
    • D. wlan0
    解析:tcpdump默认会监听所有可用的网络接口,以捕获流量,但具体行为可能因系统配置而异。
  • 第 4 题 单选题
    Nmap的脚本引擎使用( )语言。
    • A. Lua
    • B. JavaScript
    • C. Python
    • D. Ruby
    解析:Nmap的脚本引擎(NSE)使用Lua语言来编写和执行脚本,用于扩展功能如漏洞检测和网络发现。
  • 第 5 题 判断题
    Wireshark支持实时网络流量捕获和分析。
    • A. 对
    • B. 错
    解析:Wireshark可以实时捕获网络数据包并提供分析功能,帮助管理员监控网络活动。
  • 第 6 题 判断题
    Snort只能用于入侵检测,不能进行入侵预防。
    • A. 对
    • B. 错
    解析:Snort不仅可以检测入侵,还可以在inline模式下进行入侵预防,通过主动阻止恶意流量。
  • 第 7 题 多选题
    以下哪些工具常用于流量分析与监控?
    • A. Wireshark
    • B. Snort
    • C. tcpdump
    • D. Nmap
    • E. Apache
    解析:Wireshark、Snort、tcpdump和Nmap都是常见的流量分析与监控工具,而Apache是一个Web服务器,不主要用于此目的。
  • 第 8 题 多选题
    流量监控工具通常具备以下哪些功能?
    • A. 数据包捕获
    • B. 协议分析
    • C. 入侵检测
    • D. 流量统计
    • E. 数据加密
    解析:流量监控工具主要功能包括数据包捕获、协议分析、入侵检测和流量统计,而数据加密通常是安全工具的其他方面。
余下详情题库请下载 APP 或扫码小程序查看全部题目与智能刷题。