單項(xiàng)選擇題濫用檢測(cè)依靠的一個(gè)假定是()。
A.所有的入侵行為都是異常的
B.只有異常行為才有可能是入侵攻擊行為
C.所有可能的入侵行為和手段都能夠表達(dá)為一種模式或特征
D.正常行為和異常行為可以根據(jù)一定的閾值來加以區(qū)分
您可能感興趣的試卷
你可能感興趣的試題
1.單項(xiàng)選擇題IDS可以利用的信息來源不包括()。
A.邏輯形式的入侵信息
B.網(wǎng)絡(luò)和系統(tǒng)日志文件
C.目錄和文件中不期望的改變
D.物理形式的入侵信息
2.單項(xiàng)選擇題入侵檢測(cè)的過程不包括下列哪個(gè)階段()。
A.信息收集
B.信息分析
C.信息融合
D.告警與響應(yīng)

最新試題
測(cè)試訪問端口(Test Access Port,TAP)是一個(gè)位于內(nèi)聯(lián)模式的包捕獲設(shè)備,因?yàn)橛^察到的行是分裂的。()
題型:判斷題
Cisco設(shè)備配置日志服務(wù)時(shí),下列命令是指定日志消息的級(jí)別的是()。
題型:?jiǎn)雾?xiàng)選擇題
在Linux系統(tǒng)中開啟telnet服務(wù),需要編輯/etc/xinetd.d/telnet,下面修改正確的是()。
題型:?jiǎn)雾?xiàng)選擇題
在網(wǎng)絡(luò)安全的攻防體系中,()不屬于防御技術(shù)。
題型:?jiǎn)雾?xiàng)選擇題
從控制角度看,OSI/RM中的()是通信子網(wǎng)和資源子網(wǎng)的接口,起到連接傳輸和應(yīng)用的作用。
題型:?jiǎn)雾?xiàng)選擇題