問題詳情
6. 入侵檢測系統(Intrusion-Detection System, IDS)與入侵預防系統(Intrusion Prevention System, IPS)具監測及防禦的雙重功能,可即時偵測到攻擊事件的發生,並中止或阻絕入侵行為,包括自動攔截棄置攻擊封包,下列敘述何者較「不」正確?
(A) IDS防禦方式為被動監聽(Passive sniffer mode)
(B) IDS防禦動作可透過TCP reset來中斷連線
(C) IPS防禦方式為主動防禦(Active in-line mode)
(D) IPS防禦動作為通知防火牆丟棄惡意封包、中斷連線
參考答案
答案:D
難度:適中0.6
書單:沒有書單,新增