본문 바로가기
네트워크 보안정보보안기사 · 2018년09월08일 · 30/100

30.Snort의 각 규칙은 고정된 헤더와 옵션을 가지고 있다. 패킷의 payload 데이터를 검사할 때 사용되는 옵션에 포함되지 않는 필드는?

1
ttl정답
2
content
3
depth
4
offset

해설

Snort 침입 차단 시스템이자, 네트워크 침입 탐지 시스템, 무료(중요) 약간 패킷단을 들여다 볼때 사용한다 생각 payload 데이터를 검사할때 사용되는 옵션 msg, content, offset, depth, nocase, sid, flow, rev 등 ========== 아래는 참고로 읽기만 msg alert 발생 시 이벤트 이름으로 사용됨 reference 룰과 관련된 외부 취약점 정보 sid snort rule id로 사용 범위 classtype 공격유형과 기본 우선순위 정의 priority 룰 우선순위(숫자) rev rule 버전번호로 수정(revision) 횟수 표기 content 페이로드에서 검사할 문자열을 text 또는 binary 형식으로 지정

이 시험을 직접 풀어보세요

실전과 동일한 CBT 환경에서 시간 제한 연습

회원가입 없이 CBT 풀기