题库系统集成项目管理工程师

系统集成项目管理工程师 · 第三版 · 第2章 信息技术发展

模拟易受攻击服务并记录访问,为什么属于蜜罐?

44 道章节练习题
单选题2.1 信息技术及其发展42 / 44

团队部署一台与生产环境隔离的诱骗主机,使用虚构数据模拟易受攻击服务,记录非预期访问以研究攻击行为。该方案主要采用()。

选择答案
未作答
答案与解析

正确答案 B

“诱骗主机、虚构数据、观察访问”组合起来,指向蜜罐,选B。它给非预期访问提供一个可观察的目标,用于收集线索;扫描器则是主动检查目标有哪些弱点,两者的工作方式不同。

留意题干专门安排了隔离和虚构数据:观察攻击行为,不应以暴露真实客户资料为代价。蜜罐也不是生产系统的替身,不能因为它暂时没有告警,就宣布整个网络无人攻击;攻击可能根本没有经过这个目标。部署时还需限制它对外及向生产区的访问,避免诱骗主机反过来成为跳板。本题只讨论防御观察,不涉及反向攻击。

选项分析

A
扫描器侧重探测其他目标的弱点,本题是提供一个诱骗目标并观察对它的访问。
B
诱骗服务、记录访问和分析攻击行为均符合蜜罐用途,隔离与虚构数据也符合风险控制思路。
C
热备关注真实业务连续性与数据恢复,本题不承接生产业务,也不复制真实数据库。
D
单点登录解决跨应用的登录体验与统一认证,不负责提供用于观察攻击的诱骗主机。

容易混淆的地方

看到“漏洞”就选扫描,没看清是检查别人,还是提供一个被观察的诱骗目标。

再巩固一步

  • 用“谁在主动检查谁”区分扫描与诱骗;蜜罐观察到的只是自身可见范围,不是全网安全证明。
原创章节练习题 · 第三版 · 《系统集成项目管理工程师教程》第3版 · 2.1.4 · 纸书第72页

练习小结

题目纠错

未发送。正式接收渠道尚未接通。

查看纠错信息