A.正常行為
B.攻擊簽名
C.日志記錄
D.網絡通信包
您可能感興趣的試卷
你可能感興趣的試題
A.所有的入侵行為都是異常的
B.只有異常行為才有可能是入侵攻擊行為
C.所有可能的入侵行為和手段都能夠表達為一種模式或特征
D.正常行為和異常行為可以根據一定的閾值來加以區(qū)分
A.邏輯形式的入侵信息
B.網絡和系統日志文件
C.目錄和文件中不期望的改變
D.物理形式的入侵信息
A.信息收集
B.信息分析
C.信息融合
D.告警與響應
A.信息收集
B.信息分析
C.數據包過濾
D.數據包檢查
A.通用入侵檢測框架
B.通用入侵檢測數據交換
C.安全部件互動協議
D.入侵檢測接口標準
最新試題
在Linux系統中開啟telnet服務,需要編輯/etc/xinetd.d/telnet,下面修改正確的是()。
移動設備安全防護不正確的是()。
在Windows中開啟()功能,過一段時間做個備份,在系統異常時(關鍵是要能啟動),就能恢復到指定已備份的點,從而避免重裝系統。
DoS(Denial of Service)類型異常流量的特征和U2R(User to Root)類型流量的特征()。
FTPS是ftp-over-ssl的意思,即ftp借助ssl協議加密傳輸,在()與傳輸層之間。
在IP包過濾技術中,標準訪問列表只使用()判別數據包。
被動技術需要()來收集網絡信息,因而不適合于對網絡的安全狀態(tài)進行快速的描述因為它依賴于分析網絡本身的行為。
通過在主機/服務器上安裝軟件代理程序,防止網絡攻擊入侵操作系統以及應用程序,這是()。
在信息安全訪問控制模型中,以下()安全模型未使用針對主/客體的訪問控制機制。
應急處置檢測階段的工作是限制攻擊的范圍。()