单选题2.1 信息技术及其发展42 / 44
正在加载题目…
系统集成项目管理工程师 · 第三版 · 第2章 信息技术发展
模拟易受攻击服务并记录访问,为什么属于蜜罐?
44 道章节练习题
答案与解析
正确答案 B
“诱骗主机、虚构数据、观察访问”组合起来,指向蜜罐,选B。它给非预期访问提供一个可观察的目标,用于收集线索;扫描器则是主动检查目标有哪些弱点,两者的工作方式不同。
留意题干专门安排了隔离和虚构数据:观察攻击行为,不应以暴露真实客户资料为代价。蜜罐也不是生产系统的替身,不能因为它暂时没有告警,就宣布整个网络无人攻击;攻击可能根本没有经过这个目标。部署时还需限制它对外及向生产区的访问,避免诱骗主机反过来成为跳板。本题只讨论防御观察,不涉及反向攻击。
选项分析
- A
- 扫描器侧重探测其他目标的弱点,本题是提供一个诱骗目标并观察对它的访问。
- B
- 诱骗服务、记录访问和分析攻击行为均符合蜜罐用途,隔离与虚构数据也符合风险控制思路。
- C
- 热备关注真实业务连续性与数据恢复,本题不承接生产业务,也不复制真实数据库。
- D
- 单点登录解决跨应用的登录体验与统一认证,不负责提供用于观察攻击的诱骗主机。
容易混淆的地方
看到“漏洞”就选扫描,没看清是检查别人,还是提供一个被观察的诱骗目标。
再巩固一步
- 用“谁在主动检查谁”区分扫描与诱骗;蜜罐观察到的只是自身可见范围,不是全网安全证明。
原创章节练习题 · 第三版 · 《系统集成项目管理工程师教程》第3版 · 2.1.4 · 纸书第72页查看完整题目与详解