《工业控制系统安全与实践》习题及答案4.docx
《《工业控制系统安全与实践》习题及答案4.docx》由会员分享,可在线阅读,更多相关《《工业控制系统安全与实践》习题及答案4.docx(3页珍藏版)》请在第壹文秘上搜索。
1、4.5习题一、选择题1、以下哪种数据不能作为指纹库的特征?DA.MAC地址B.时钟偏移C.协议端口D.内存大小2、资产探测技术分为哪几种?DA.被动探测B.主动探测C.基于搜索引擎的探测D.以上都是3、以下哪一个不是工控设备的通用协议?DA.地址解析协议B.域名解析协议C.传输控制协议D.用户数据包协议4、以下哪个应用没有使用搜索引擎的探测技术?DA. FofaB. ZoomEyeC.shodanD.hydra二、简答题1、请简要介绍一下工业控制系统中的资产都包括什么?相应的资产都有哪些信息?答:控制器(Controller):包括可编程逻辑控制器(PLC).远程终端单元(RTU)等,用于接收
2、和执行控制指令。监测设备(Sensors):包括各类传感器,如温度传感器、压力传感器、流量传感器等,用于采集和监测目标系统或过程的参数。执行设备(ACtUators):包括执行机构、阀门、驱动器等,用于根据控制指令执行具体的动作。通信设备(CommunicationDevices):包括网络交换机、路由器、无线设备等,用于实现各个设备之间的通信和数据传输。存储设备(StorageDevices):包括各类存储介质和服务器,用于存储和管理系统的配置信息、数据记录和日志等。2、你知道哪些基于搜索引擎的探测技术的应用软件,以及它们都有什么功能?答:Fofa:FOfa是一款基于搜索引擎的网络空间搜索和
3、资产识别工具。它能够通过针对特定关键词、语法和过滤器的搜索查询,发现和识别暴露在公开网络上的各种网络设备和敏感信息,如IP地址、端口、域名、网站、协议等。FOfa还提供了强大的过滤和导出功能,方便用户对搜索结果进行筛选和导出。ZoomEye:ZoomEye是一个网络空间搜索引擎,旨在帮助用户发现和识别与网络安全相关的设备和信息。它可以通过搜索关键字、过滤器和语法,快速定位特定类型的设备或信息,如服务器、数据库、网络摄像头等。ZoomEye还提供了漏洞扫描和Web应用探测等功能,帮助用户评估目标设备和应用的安全性。Shodan:ShOdan被称为全球首个和最古老的搜索引擎,专门用于搜索与互联网上
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 工业控制系统安全与实践 工业 控制系统 安全 实践 习题 答案