A.所有的入侵行為都是異常的
B.用戶表現(xiàn)為可預(yù)測的、一致的系統(tǒng)使用模式
C.只有異常行為才有可能是入侵攻擊行為
D.正常行為和異常行為可以根據(jù)一定的閾值來加以區(qū)分
您可能感興趣的試卷
你可能感興趣的試題
A.異常的行為特征輪廓
B.正常的行為特征輪廓
C.日志記錄
D.審計記錄
A.基于主機的入侵檢測系統(tǒng)
B.基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)
C.異常入侵檢測系統(tǒng)
D.濫用入侵檢測系統(tǒng)
A.正常行為
B.攻擊簽名
C.日志記錄
D.網(wǎng)絡(luò)通信包
A.所有的入侵行為都是異常的
B.只有異常行為才有可能是入侵攻擊行為
C.所有可能的入侵行為和手段都能夠表達為一種模式或特征
D.正常行為和異常行為可以根據(jù)一定的閾值來加以區(qū)分
A.邏輯形式的入侵信息
B.網(wǎng)絡(luò)和系統(tǒng)日志文件
C.目錄和文件中不期望的改變
D.物理形式的入侵信息
最新試題
開通WAF()后,可以通過日志設(shè)置,修改日志存儲時長、要存儲的日志字段類型、存儲日志類型(全量日志、僅攔截日志)。
在Linux系統(tǒng)中開啟telnet服務(wù),需要編輯/etc/xinetd.d/telnet,下面修改正確的是()。
DoS(Denial of Service)類型異常流量的特征和U2R(User to Root)類型流量的特征()。
Flood 攻擊是不可防御的。()
Cisco設(shè)備配置日志服務(wù)時,下列命令是指定日志消息的級別的是()。
在網(wǎng)絡(luò)安全的攻防體系中,()不屬于防御技術(shù)。
通過在主機/服務(wù)器上安裝軟件代理程序,防止網(wǎng)絡(luò)攻擊入侵操作系統(tǒng)以及應(yīng)用程序,這是()。
能夠最好的保證防火墻日志的完整性的是()。
在Windows中開啟()功能,過一段時間做個備份,在系統(tǒng)異常時(關(guān)鍵是要能啟動),就能恢復(fù)到指定已備份的點,從而避免重裝系統(tǒng)。
Windows注冊表的配置文件一般存放在()目錄中。