此题为判断题(对,错)。
A.Honeynet是一个本身没有任何缺陷的网络系统,不会因受到黑客攻击而遭受损失
B.安装蜜罐系统的目的是为了发现不怀好意的黑客企图未经授权就访问一个系统
C.蜜罐是模拟存在漏洞的系统,为攻击者提供攻击目标
D.旨在记录攻击者的活动,并在某些情况下使其陷入困境,令其行动毫无作用
A.蛮罐技术的实现原理是:内网僵尸主机向内网DNS发起恶意域名解析->内网DNS经过AF向公网发起DNS解析->AF获取到恶意域名解析流量->AF主动将蛮罐地址作为解析地址回复给内网DNS->内网DNS转发给主机->僵尸主机访问蜜罐地址->AF识别到真实的僵尸主机地址并作拦截处理
B.旁路镜像模式不支持蛮罐功能
C.蜜罐IP地址的设置,此IP地址必须是真实存在的,且不能于内网网段冲突,访问此IP的数据需要经过AF
D.蛮罐技术是应用于内网存在DNS服务器的场景下,用于定位内网真实僵尸主机的IP地址
A.开发沙盒。
B.安装入侵检测系统(IDS)。
C.部署蜜罐。
D.安装入侵防御系统(IPS)。