A.所有的入侵行為都是異常的
B.只有異常行為才有可能是入侵攻擊行為
C.所有可能的入侵行為和手段都能夠表達(dá)為一種模式或特征
D.正常行為和異常行為可以根據(jù)一定的閾值來加以區(qū)分
您可能感興趣的試卷
你可能感興趣的試題
A.邏輯形式的入侵信息
B.網(wǎng)絡(luò)和系統(tǒng)日志文件
C.目錄和文件中不期望的改變
D.物理形式的入侵信息
A.信息收集
B.信息分析
C.信息融合
D.告警與響應(yīng)
A.信息收集
B.信息分析
C.數(shù)據(jù)包過濾
D.數(shù)據(jù)包檢查
A.通用入侵檢測框架
B.通用入侵檢測數(shù)據(jù)交換
C.安全部件互動協(xié)議
D.入侵檢測接口標(biāo)準(zhǔn)
A.事件產(chǎn)生器
B.事件分析器
C.事件存儲器
D.事件數(shù)據(jù)庫
最新試題
Cisco設(shè)備配置日志服務(wù)時,下列命令是指定日志消息的級別的是()。
Flood 攻擊是不可防御的。()
通過在主機(jī)/服務(wù)器上安裝軟件代理程序,防止網(wǎng)絡(luò)攻擊入侵操作系統(tǒng)以及應(yīng)用程序,這是()。
被動技術(shù)需要()來收集網(wǎng)絡(luò)信息,因而不適合于對網(wǎng)絡(luò)的安全狀態(tài)進(jìn)行快速的描述因為它依賴于分析網(wǎng)絡(luò)本身的行為。
ACL 隱性拒絕是指當(dāng)所有語句沒有匹配成功時,會丟棄分組。()
正確描述了由WPA定義的無線安全標(biāo)準(zhǔn)的是()。
網(wǎng)絡(luò)抓包嗅探是指利用計算機(jī)的網(wǎng)絡(luò)接口截獲其所在網(wǎng)絡(luò)的數(shù)據(jù)報文的一種手段。()
發(fā)現(xiàn)安全事件,網(wǎng)絡(luò)與信息系統(tǒng)運維操作人員應(yīng)根據(jù)實際情況第一時間采?。ǎ┑扔行Т胧┻M(jìn)行先期處置,將損害和影響降到最小范圍,保留現(xiàn)場,并報告單位信息技術(shù)安全分管責(zé)任人和主要負(fù)責(zé)人。
OWASP BWA 提供的應(yīng)用是不帶源代碼的。()
()即恢復(fù)整個系統(tǒng)所需的時間?;謴?fù)窗口的長短取決于網(wǎng)絡(luò)的負(fù)載和磁帶庫的性能及速度。