Created
May 22, 2024 02:38 AM
Tags
错题
当攻击者连接到蜜罐的TCP/25端口时,就会收到一个由蜜罐发出的代表Sendmail版本号的标识。这种蜜罐的配置方式为 ()。
A. 诱骗服务
B. 弱化系统
C. 强化系统
D. 用户模式服务器
答案及解析:
答案:A. 诱骗服务
解析:蜜罐是一种安全资源,其主要目的是通过模拟易受攻击的系统来吸引并误导攻击者。当攻击者尝试与蜜罐交互时,他们的活动会被监视和分析,从而帮助防御者了解攻击者的策略和技术。在这个场景中,蜜罐配置成在TCP/25端口(通常用于SMTP邮件服务)响应,模拟Sendmail服务的行为,发送一个虚假的版本标识给攻击者。这种策略属于“诱骗服务”,因为它通过伪装成一个合法的服务来诱骗攻击者,以此收集有关攻击者的信息或消耗他们的资源与时间。因此,正确答案是A选项——诱骗服务。其他选项如弱化系统、强化系统、用户模式服务器均不符合题中描述的蜜罐配置特点。