下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
4.5習(xí)題一、選擇題1、以下哪種數(shù)據(jù)不能作為指紋庫的特征?DA.MAC地址B.時(shí)鐘偏移C.協(xié)議端口D.內(nèi)存大小2、資產(chǎn)探測(cè)技術(shù)分為哪幾種?DA.被動(dòng)探測(cè)B.主動(dòng)探測(cè)C.基于搜索引擎的探測(cè)D.以上都是3、以下哪一個(gè)不是工控設(shè)備的通用協(xié)議?DA.地址解析協(xié)議B.域名解析協(xié)議C.傳輸控制協(xié)議D.用戶數(shù)據(jù)包協(xié)議4、以下哪個(gè)應(yīng)用沒有使用搜索引擎的探測(cè)技術(shù)?DA.FofaB.ZoomEyeC.shodanD.hydra簡(jiǎn)答題請(qǐng)簡(jiǎn)要介紹一下工業(yè)控制系統(tǒng)中的資產(chǎn)都包括什么?相應(yīng)的資產(chǎn)都有哪些信息?答:控制器(Controller):包括可編程邏輯控制器(PLC)、遠(yuǎn)程終端單元(RTU)等,用于接收和執(zhí)行控制指令。監(jiān)測(cè)設(shè)備(Sensors):包括各類傳感器,如溫度傳感器、壓力傳感器、流量傳感器等,用于采集和監(jiān)測(cè)目標(biāo)系統(tǒng)或過程的參數(shù)。執(zhí)行設(shè)備(Actuators):包括執(zhí)行機(jī)構(gòu)、閥門、驅(qū)動(dòng)器等,用于根據(jù)控制指令執(zhí)行具體的動(dòng)作。通信設(shè)備(CommunicationDevices):包括網(wǎng)絡(luò)交換機(jī)、路由器、無線設(shè)備等,用于實(shí)現(xiàn)各個(gè)設(shè)備之間的通信和數(shù)據(jù)傳輸。存儲(chǔ)設(shè)備(StorageDevices):包括各類存儲(chǔ)介質(zhì)和服務(wù)器,用于存儲(chǔ)和管理系統(tǒng)的配置信息、數(shù)據(jù)記錄和日志等。你知道哪些基于搜索引擎的探測(cè)技術(shù)的應(yīng)用軟件,以及它們都有什么功能?答:Fofa:Fofa是一款基于搜索引擎的網(wǎng)絡(luò)空間搜索和資產(chǎn)識(shí)別工具。它能夠通過針對(duì)特定關(guān)鍵詞、語法和過濾器的搜索查詢,發(fā)現(xiàn)和識(shí)別暴露在公開網(wǎng)絡(luò)上的各種網(wǎng)絡(luò)設(shè)備和敏感信息,如IP地址、端口、域名、網(wǎng)站、協(xié)議等。Fofa還提供了強(qiáng)大的過濾和導(dǎo)出功能,方便用戶對(duì)搜索結(jié)果進(jìn)行篩選和導(dǎo)出。ZoomEye:ZoomEye是一個(gè)網(wǎng)絡(luò)空間搜索引擎,旨在幫助用戶發(fā)現(xiàn)和識(shí)別與網(wǎng)絡(luò)安全相關(guān)的設(shè)備和信息。它可以通過搜索關(guān)鍵字、過濾器和語法,快速定位特定類型的設(shè)備或信息,如服務(wù)器、數(shù)據(jù)庫、網(wǎng)絡(luò)攝像頭等。ZoomEye還提供了漏洞掃描和Web應(yīng)用探測(cè)等功能,幫助用戶評(píng)估目標(biāo)設(shè)備和應(yīng)用的安全性。Shodan:Shodan被稱為全球首個(gè)和最古老的搜索引擎,專門用于搜索與互聯(lián)網(wǎng)上連接的設(shè)備相關(guān)的信息。它可以掃描和識(shí)別各種設(shè)備,包括工業(yè)控制系統(tǒng)、物聯(lián)網(wǎng)設(shè)備、攝像頭、路由器等,并提供關(guān)于這些設(shè)備的詳細(xì)信息,如開放的端口、協(xié)議、國(guó)家/地區(qū)分布等。Shodan還提供了漏洞搜索和訂閱功能,幫助用戶發(fā)現(xiàn)存在的安全風(fēng)險(xiǎn)?;跈C(jī)器學(xué)習(xí)的資產(chǎn)探測(cè)技術(shù)總體思路是什么?答:數(shù)據(jù)收集:首先,需要收集網(wǎng)絡(luò)流量數(shù)據(jù)、服務(wù)器日志、網(wǎng)絡(luò)掃描結(jié)果等多種數(shù)據(jù)源,這些數(shù)據(jù)包含了網(wǎng)絡(luò)中各種資產(chǎn)的信息。數(shù)據(jù)預(yù)處理:對(duì)收集到的數(shù)據(jù)進(jìn)行預(yù)處理,包括數(shù)據(jù)清洗、去噪、特征提取等操作,以準(zhǔn)備好用于機(jī)器學(xué)習(xí)模型的輸入數(shù)據(jù)。特征工程:根據(jù)需要,進(jìn)行特征工程,即根據(jù)數(shù)據(jù)特點(diǎn)和問題要求,提取一些能夠代表資產(chǎn)特征和屬性的指標(biāo)或特征。這可能涉及到網(wǎng)絡(luò)協(xié)議分析、端口掃描結(jié)果分析、主機(jī)特征分析等。數(shù)據(jù)標(biāo)注:對(duì)已知的資產(chǎn)進(jìn)行標(biāo)注,即給定正樣本(已知的資產(chǎn))和負(fù)樣本(非資產(chǎn)),為了訓(xùn)練機(jī)器學(xué)習(xí)模型。模型訓(xùn)練:使用標(biāo)注好的數(shù)據(jù)集,訓(xùn)練機(jī)器學(xué)習(xí)模型。常用的機(jī)器學(xué)習(xí)算法包括決策樹、支持向量機(jī)(SVM)、神經(jīng)網(wǎng)絡(luò)、隨機(jī)森林等。模型評(píng)估和優(yōu)化:評(píng)估訓(xùn)練好的模型在驗(yàn)證集或測(cè)試集上的性能,如準(zhǔn)確度、召回率、F1值等。根據(jù)評(píng)估結(jié)果,優(yōu)化模型參數(shù)、調(diào)整特征選擇和優(yōu)化算法。資產(chǎn)探測(cè):使用訓(xùn)練好的模型對(duì)新的網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行預(yù)測(cè),識(shí)別和判斷未知的網(wǎng)絡(luò)資產(chǎn)。根據(jù)模型輸出結(jié)果,標(biāo)記或分類網(wǎng)絡(luò)中的資產(chǎn)與非資產(chǎn)。結(jié)果展示和應(yīng)用:根據(jù)資產(chǎn)探測(cè)結(jié)果,生成報(bào)告或可視化結(jié)果,提供給安全團(tuán)隊(duì)或管理員。結(jié)果可以用于漏洞評(píng)估、網(wǎng)絡(luò)掃描和資產(chǎn)管理等方面。4、基于規(guī)則生成引擎(ARE)收集事務(wù)數(shù)據(jù)集的步驟是什么?答:確定數(shù)據(jù)來源:首先需要確定數(shù)據(jù)集的來源,包括可能涉及的數(shù)據(jù)源,比如數(shù)據(jù)庫、日志文件、傳感器數(shù)據(jù)等。這些數(shù)據(jù)來源應(yīng)當(dāng)覆蓋需要分析的業(yè)務(wù)或系統(tǒng)范圍。數(shù)據(jù)提?。焊鶕?jù)確定的數(shù)據(jù)來源,執(zhí)行數(shù)據(jù)提取操作,獲取事務(wù)數(shù)據(jù)集需要的原始數(shù)據(jù)。這可能涉及編寫數(shù)據(jù)庫查詢、使用API接口獲取數(shù)據(jù)、或者直接讀取日志文件等操作。數(shù)據(jù)清洗:在數(shù)據(jù)提取之后,可能需要進(jìn)行數(shù)據(jù)清洗,包括去除重復(fù)數(shù)據(jù)、填補(bǔ)缺失值、處理異常值等,以確保數(shù)據(jù)的質(zhì)量和可用性。數(shù)據(jù)轉(zhuǎn)換:在數(shù)據(jù)收集過程中,可能需要對(duì)原始數(shù)據(jù)進(jìn)行一定的轉(zhuǎn)換操作,以便后續(xù)分析和建模。這可能包括將數(shù)據(jù)格式轉(zhuǎn)換為適合分析的格式,進(jìn)行數(shù)據(jù)規(guī)范化等操作。標(biāo)記與標(biāo)識(shí):在數(shù)據(jù)收集的過程中,針對(duì)需要進(jìn)行規(guī)則生成的數(shù)據(jù),可能需要
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025-2030年中國(guó)北斗衛(wèi)星導(dǎo)航市場(chǎng)發(fā)展展望與投資策略建議報(bào)告
- 2024-2030年撰寫:中國(guó)牙科洗片機(jī)行業(yè)發(fā)展趨勢(shì)及競(jìng)爭(zhēng)調(diào)研分析報(bào)告
- 2024-2030年國(guó)家甲級(jí)資質(zhì):中國(guó)物流中心開發(fā)融資商業(yè)計(jì)劃書
- 2024-2030年國(guó)家甲級(jí)資質(zhì):中國(guó)冰臺(tái)融資商業(yè)計(jì)劃書
- 2024-2030年中國(guó)香菇市場(chǎng)運(yùn)行狀況及未來發(fā)展趨勢(shì)預(yù)測(cè)報(bào)告
- 2024年中英文離婚協(xié)議及共同債務(wù)清算及償還合同3篇
- 早教暑假課程設(shè)計(jì)范文
- 2024年魯科版九年級(jí)科學(xué)下冊(cè)階段測(cè)試試卷含答案469
- 2022-2023學(xué)年遼寧省大連市金普新區(qū)四年級(jí)下學(xué)期期末語文真題及答案
- 2025年小升初復(fù)習(xí)之小題狂練300題(填空題):詞匯(10題)
- 收費(fèi)站突發(fā)事件應(yīng)急預(yù)案(10篇)
- 東方電影學(xué)習(xí)通超星期末考試答案章節(jié)答案2024年
- 2024年-2025年公路養(yǎng)護(hù)工理論知識(shí)考試題及答案
- 地 理世界的聚落 課件-2024-2025學(xué)年七年級(jí)地理上學(xué)期(湘教版2024)
- 建筑施工安全檢查標(biāo)準(zhǔn)JGJ59-2011
- (完整)注冊(cè)安全工程師考試題庫(含答案)
- 2024秋期國(guó)家開放大學(xué)《可編程控制器應(yīng)用實(shí)訓(xùn)》一平臺(tái)在線形考(形成任務(wù)7)試題及答案
- 虛假信息的傳播與倫理
- 國(guó)家開放大學(xué)《創(chuàng)建小企業(yè)》形考任務(wù)1-4參考答案
- 蘇教版七年級(jí)歷史知識(shí)點(diǎn)
- 陜西省既有村鎮(zhèn)住宅抗震加固技術(shù)規(guī)程
評(píng)論
0/150
提交評(píng)論