정보보안기사 복구 문제의 한계 안내
17회 복구 선택하기
실무형 선택하기
15. 각각의 Snort Rule 설정의 의미를 작성하시오.
(1) msg:"GET Flooding"
(2) content:"GET / HTTP1."
(3) content:"USER"; content:!"anonymous"
(4) content:"|00|";depth:1

클릭하면 정답이 보입니다.
정답 확인 맞췄어요 O 틀렸어요 X
(1) alert 발생 시 GET Flooding이 이벤트 이름으로 사용된다.
(2) GET / HTTP1. 문자열을 검사한다.
(3) 문자열이 USER을 포함하고 anonymous를 포함하지 않는지 검사한다.
(4) 1바이트의 바이너리 값이 00인지 검사한다.
위키 해설
클릭하면 보입니다.
snort
문제 풀이
클릭하면 보입니다.
관련 포럼글
자유 댓글

모든 문제들의 저작권은 원저작권자에게 있습니다. 본 사이트는 웹상에 공개되어 있는 문제만 모아서 보여드립니다. 저작권 안내

copyright 2024 뉴비티::새로운 CBT 시스템 - newbt.kr 제휴 문의