單項選擇題濫用入侵檢測是利用()是否出現(xiàn)來判斷入侵行為的發(fā)生與否。
A.正常行為
B.攻擊簽名
C.日志記錄
D.網(wǎng)絡(luò)通信包
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題濫用檢測依靠的一個假定是()。
A.所有的入侵行為都是異常的
B.只有異常行為才有可能是入侵攻擊行為
C.所有可能的入侵行為和手段都能夠表達(dá)為一種模式或特征
D.正常行為和異常行為可以根據(jù)一定的閾值來加以區(qū)分
2.單項選擇題IDS可以利用的信息來源不包括()。
A.邏輯形式的入侵信息
B.網(wǎng)絡(luò)和系統(tǒng)日志文件
C.目錄和文件中不期望的改變
D.物理形式的入侵信息

最新試題
Cisco設(shè)備配置日志服務(wù)時,下列命令是指定日志消息的級別的是()。
題型:單項選擇題
Windows注冊表的配置文件一般存放在()目錄中。
題型:單項選擇題
應(yīng)急處置檢測階段的工作是限制攻擊的范圍。()
題型:判斷題
網(wǎng)絡(luò)抓包嗅探是指利用計算機(jī)的網(wǎng)絡(luò)接口截獲其所在網(wǎng)絡(luò)的數(shù)據(jù)報文的一種手段。()
題型:判斷題
網(wǎng)絡(luò)流量狀況是網(wǎng)絡(luò)中的重要信息,利用流量監(jiān)測獲得的數(shù)據(jù),不能實現(xiàn)的目標(biāo)是()。
題型:單項選擇題