A.查看服務(wù)信息
B.查看驅(qū)動信息
C.查看注冊表鍵值
D.查看系統(tǒng)日志
您可能感興趣的試卷
你可能感興趣的試題
A.維護(hù)人員
B.系統(tǒng)管理員
C.安全負(fù)責(zé)人
D.廠家人員
A、重大安全事件
B、特別重大安全事件
C、一般安全事件
D、安全預(yù)警信息
A.系統(tǒng)和網(wǎng)絡(luò)日志文件
B.目錄和文件中的不期望的改變
C.程序執(zhí)行中的不期望行為
D.物理形式的入侵信息
A.檢測模型。首先總結(jié)正常操作應(yīng)該具有的特征(用戶輪廓),當(dāng)用戶活動與正常行為有重大偏離時即認(rèn)為是入侵。
B.誤用檢測模型。收集非正常操作的行為特征,建立相關(guān)的特征庫,當(dāng)檢測的用戶和系統(tǒng)行為與庫中的記錄相匹配時,系統(tǒng)就認(rèn)為這種行為是入侵。
C.正常檢測模型。收集正常操作的行為特征,建立相關(guān)的特征庫,當(dāng)檢測的用戶和系統(tǒng)行為與庫中的記錄不匹配時,系統(tǒng)就認(rèn)為這種行為是入侵。
A.“誰主管,誰負(fù)責(zé)”
B.“誰使用、誰負(fù)責(zé)”
C.所有帳號均應(yīng)落實責(zé)任人的原則制定本辦法
最新試題
以下關(guān)于OSM運維審計日志的說法正確的有()。
客戶部署AC與AD域結(jié)合單點登錄,辦公區(qū)和會議室網(wǎng)段不同,且全網(wǎng)是DHCP環(huán)境。希望實現(xiàn)辦公區(qū)的筆記本電腦域單點登錄成功,拿到會議重新獲得IP后,不需要再次認(rèn)證,請問你推薦下面哪種方案?()
以下關(guān)于終端安全防護(hù)辦公場景說法合理的是()。
查看存儲在NVRAM中的配置信息的命令是什么?()
小王在回訪測試客戶時,客戶跟他說在日志中心查詢不到用戶的上網(wǎng)日志,然后小王跟客戶說了一些可能的原因,你認(rèn)為不正確的是()。
OSM支持的認(rèn)證方式有幾種?()
AC做web單點登錄描述錯誤的是()。
以下關(guān)于終端安全防護(hù)辦公場景策略配置說法合理的是()。
以下哪些信息系統(tǒng)可以作為等保的定級對象?()
EDR級聯(lián)需要用到下列哪個端口?()