單項選擇題濫用入侵檢測是利用()是否出現來判斷入侵行為的發(fā)生與否。

A.正常行為
B.攻擊簽名
C.日志記錄
D.網絡通信包


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題濫用檢測依靠的一個假定是()。

A.所有的入侵行為都是異常的
B.只有異常行為才有可能是入侵攻擊行為
C.所有可能的入侵行為和手段都能夠表達為一種模式或特征
D.正常行為和異常行為可以根據一定的閾值來加以區(qū)分

2.單項選擇題IDS可以利用的信息來源不包括()。

A.邏輯形式的入侵信息
B.網絡和系統日志文件
C.目錄和文件中不期望的改變
D.物理形式的入侵信息

3.單項選擇題入侵檢測的過程不包括下列哪個階段()。

A.信息收集
B.信息分析
C.信息融合
D.告警與響應

4.單項選擇題入侵檢測的第一步是:()

A.信息收集
B.信息分析
C.數據包過濾
D.數據包檢查

5.單項選擇題CIDF是()的簡稱。

A.通用入侵檢測框架
B.通用入侵檢測數據交換
C.安全部件互動協議
D.入侵檢測接口標準