Конструктор тестів
1
Процес ідентифікації та регулювання на підозрілу діяльність, направлену на обчислювальні чи мережні ресурси - це
2
Класифiкацiї систем виявлення атак (встановіть відповідність)
Виявлення аномального поводження (anomaly-based)
За способом виявлення атаки
Пасивнi просто фiксують факт атаки, записують данi у файл журналу й видають попередження
За способом збору iнформацiї про атаку
Активнi намагаються протидiяти атацi
За способом реагування
Виявлення зловживань (misuse detection або signature-based
За способом виявлення атаки
За способом реагування
3
Встановіть відповідність між системою виявлення атак та її діями
Здійснюють контроль усього трафіку даних всієї підмережі та порівнюють трафік, який передається у підмережі з бібліотекою відомих атак. Як тільки розпізнана атака або визначено відхилення у поведінці, відразу відсилається попередження адміністратору
Статичні
Здійснюють моніторинг у реальному часі всіх дій, що відбуваються в системі, переглядаючи файли аудиту або мережні пакети, що передаються за певний проміжок часу. Постійно стежать за безпекою системи
Динамічні
Встановлюються на хості і виявляють зловмисні дії на ньому
Мережеві
Роблять «знімки» (snapshot) середовища та здійснюють їх аналіз, розшукуючи вразливе програмне забезпечення, помилки в конфігураціях і т. д. Виявляють сліди вторгнення.
Хостові
Запитання №4 З однією правильною відповіддю
Запитання №5 З кількома правильними відповідями
Запитання №6 З кількома правильними відповідями
Запитання №7 З кількома правильними відповідями
Запитання №8 З кількома правильними відповідями
Запитання №9 З вибором правильної відповіді у тексті
Запитання №10 З полем для вводу відповіді
Запитання №11 З кількома правильними відповідями
Запитання №12 З кількома правильними відповідями
Рефлексія від 3 учнів
Сподобався:
Так: 2
Ні: 1
Зрозумілий:
Так: 2
Ні: 1
Потрібні роз'яснення:
Ні: 2
Так: 1