搜题
网友您好,请在下方输入框内输入要搜索的题目:
搜题
题目内容 (请给出正确答案)
提问人:网友154336271 发布时间:2022-10-17
[多选题]

态势感知平台上报主机感染挖矿软件事件,一般会存在哪些行为()

A.访问某恶意域名多次

B.访问某恶意ip多次

C.访问某外网ip的445端口

D.访问某内网ip的8080端口

参考答案
简答题官方参考答案 (由简答题聘请的专业题库老师提供的解答)
查看官方参考答案
网友提供的答案
位网友提供了参考答案,
查看全部
  • · 有2位网友选择 BD,占比25%
  • · 有2位网友选择 BC,占比25%
  • · 有2位网友选择 D,占比25%
  • · 有1位网友选择 C,占比12.5%
  • · 有1位网友选择 AD,占比12.5%
匿名网友[95.***.***.131]选择了 C
1天前
匿名网友[237.***.***.179]选择了 BD
1天前
匿名网友[97.***.***.44]选择了 BC
1天前
匿名网友[208.***.***.6]选择了 BD
1天前
匿名网友[237.***.***.158]选择了 AD
1天前
匿名网友[149.***.***.203]选择了 D
1天前
匿名网友[2.***.***.64]选择了 D
1天前
匿名网友[204.***.***.236]选择了 BC
1天前
匿名网友[95.***.***.131]选择了 C
1天前
匿名网友[237.***.***.179]选择了 BD
1天前
匿名网友[97.***.***.44]选择了 BC
1天前
匿名网友[208.***.***.6]选择了 BD
1天前
匿名网友[237.***.***.158]选择了 AD
1天前
匿名网友[149.***.***.203]选择了 D
1天前
匿名网友[2.***.***.64]选择了 D
1天前
匿名网友[204.***.***.236]选择了 BC
1天前
提交我的答案
登录提交答案,可赢取奖励机会。
更多“态势感知平台上报主机感染挖矿软件事件,一般会存在哪些行为()”相关的问题
第1题
态势感知平台能够对主机事件进行全面的审计,具体审计内容包含哪些()

A.用户类:登录注销、用户权限变更

B.系统类:系统日志

C.端口外设类:开放端口、光驱事件、USB插拔、网卡事件

D.进程文件类:非法进程、关键文件变更

点击查看答案
第2题
态势感知平台接入了多个厂商安全日志,同一个地址,现在A厂商日志为:暴力破解30次;B厂商日志为:非法登录1次;C厂商:异常访问1次;经态势感知平台分析合并,最终呈现下列哪种告警及防护建议?()

A.入侵事件一异常扫描一建议阻断源

B.入侵事件一暴力破解一建议阻断源

C.入侵事件一暴力破解一建议忽略

D.入侵事件一异常扫描一建议忽略

点击查看答案
第3题
以下哪个设备可以和态势感知技术联动隔离被感染的主机?()

A.Agile-controllerCampus

B.EDR

C.SecolMlanager

D.Agile-controllerDCN

点击查看答案
第4题
如下哪个安全服务,可以实现对所有的云主机账号在一个平台上进行管理,并通过一次登录,可以对多台资源进行管理()

A.主机安全

B.云堡垒机

C.Web应用防火墙

D.态势感知

点击查看答案
第5题
()是一种自动检测远程或本地主机安全性弱点的设备。

A、入侵检测系统

B、工控安全监测与审计系统

C、工控漏洞扫描系统

D、工业安全态势感知平台

点击查看答案
第6题
电力监控系统网络安全态势感知平台分为主站系统和采集装置两大核心部件。其中,采集装置侧主要完成等功能()

A.数据采集

B.安全事件分析

C.自身管理

D.防病毒

点击查看答案
第7题
弱口令在日常中危害很大,通过系统弱口令,可被黑喜直接获得系统控制权限。态势感知平台通过全流量系统上报的安全日志中能监测到哪些协议的弱口令?()

A.开启SSL加密的邮件协议

B.HTTPS

C.FTP

D.teinet

E.HTTP

点击查看答案
第8题
云SOC,即CloudSecurityOperationCenter,是一个集中安全运行管理与态势感知平台,不包括以下哪一项:()
云SOC,即CloudSecurityOperationCenter,是一个集中安全运行管理与态势感知平台,不包括以下哪一项:()

A.安全事件处理层

B.渗透测试层

C.安全资源层

D.采集适配层

点击查看答案
第9题
管理层面得分越来越难,不单单是提供管理制度了,需要加入平台类产品来应对管理流程、常态化监控措施下的闭环管理和安全事件的综合分析研判记录,如态势感知平台、数据安全监控类平台及配套安全服务(人工渗透、监控分析、优化整改、应急响应、溯源与恢复处置),避免关键指标被扣分的情况()
点击查看答案
第10题
关于工业安全态势感知平台-资产管理的说法正确的是()

A、支持对未确认资产进行自动确认,对于符合IP范围内的新发现设备可以自动添加进已确认资产

B、威努特工业防火墙等安全设备,无需配置支持自动确认进已确认资产

C、支持对于一台主机多个网卡设备进行资产合并,并设定主资产IP

D、支持一键将所有已确认资产全部删除

点击查看答案
第11题
关于云盾态势Y感知的优势,描述错误的是?()

A.IT资产划分,软件版本管理基于威胁情报的安全事件管理对入侵行为造成的损失进行评估

B.建设安全体系从黑客角度监控云上业务安全对异常行为进行实时告警让安全“可见、可控、可管”

C.免安装,免维护无需安装任何软件,部署任何设备无需复杂配置和更新,省心省力安全管控从未如此简单

D.是一个针对阿里云服务器的管家服务

点击查看答案
重要提示: 请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案
购买前请仔细阅读《购买须知》
请选择支付方式
微信支付
支付宝支付
点击支付即表示你同意并接受《服务协议》《购买须知》
立即支付
搜题卡使用说明

1. 搜题次数扣减规则:

功能 扣减规则
基础费
(查看答案)
加收费
(AI功能)
文字搜题、查看答案 1/每题 0/每次
语音搜题、查看答案 1/每题 2/每次
单题拍照识别、查看答案 1/每题 2/每次
整页拍照识别、查看答案 1/每题 5/每次

备注:网站、APP、小程序均支持文字搜题、查看答案;语音搜题、单题拍照识别、整页拍照识别仅APP、小程序支持。

2. 使用语音搜索、拍照搜索等AI功能需安装APP(或打开微信小程序)。

3. 搜题卡过期将作废,不支持退款,请在有效期内使用完毕。

请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“简答题”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

- 微信扫码关注简答题 -
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反简答题购买须知被冻结。您可在“简答题”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
- 微信扫码关注简答题 -
请用微信扫码测试
欢迎分享答案

为鼓励登录用户提交答案,简答题每个月将会抽取一批参与作答的用户给予奖励,具体奖励活动请关注官方微信公众号:简答题

简答题官方微信公众号

简答题
下载APP
关注公众号
TOP