네트워크 보안 - Snort의 payload 데이터 검사 항목
Snort의 각 규칙은 고정된 헤더와 옵션을 가지고 있다. 패킷 의 payload 데이터를 검사할 때 사용되는 옵션에 포함되지 않는 필드는? 1
① ttl
② content
③ depth
④ offset
Snort의 payload 데이터를 검사할때 사용되는 옵션은 msg, content, offset, depth, nocase, sid, flow, rev 이다.
'IT > Network' 카테고리의 다른 글
네트워크 보안 - DRDOS (Distributed Reflection Dos) (0) | 2019.08.20 |
---|---|
IP Fragments (0) | 2019.08.20 |
네트워크 보안 - 침입탐지시스템 (0) | 2019.08.12 |
네트워크 보안 - NAC (Network Access Control) (1) | 2019.08.09 |
네트워크 보안 - 피싱, 파밍, 스미싱, 봇넷 (0) | 2019.08.07 |
댓글