單項(xiàng)選擇題目前IDS最常用的模式匹配屬于以下哪知入侵檢測(cè)方法()。

A.異常
B.誤用
C.人工免疫
D.統(tǒng)計(jì)分析


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題防火墻可實(shí)現(xiàn)的訪問(wèn)控制有()。

A.連接控制、協(xié)議控制、數(shù)據(jù)控制
B.內(nèi)部人員訪問(wèn)控制、協(xié)議控制、數(shù)據(jù)控制
C.連接控制、內(nèi)部人員訪問(wèn)控制、協(xié)議控制
D.連接控制、協(xié)議控制、內(nèi)部人員訪問(wèn)控制

2.單項(xiàng)選擇題Windows的主要日志不包括的分類(lèi)是()。

A.系統(tǒng)日志
B.安全日志
C.應(yīng)用日志
D.失敗登錄請(qǐng)求日志

3.單項(xiàng)選擇題以下對(duì)IDS(入侵檢測(cè)系統(tǒng))的異常檢測(cè)技術(shù)的描述中,不正確的是()。

A.基于異常檢測(cè)的入侵檢測(cè)系統(tǒng)在檢測(cè)時(shí),將系統(tǒng)檢測(cè)到的行為與預(yù)定義的正常行為比較,得出是否有被攻擊的跡象
B.由于正常行為模型相對(duì)固定,所以異常檢測(cè)模式對(duì)網(wǎng)絡(luò)環(huán)境的適應(yīng)性不強(qiáng),誤報(bào)的情況比較多
C.異常檢測(cè)模式的核心是維護(hù)一個(gè)入侵模式庫(kù)
D.異常檢測(cè)模式則無(wú)法準(zhǔn)確判別出攻擊的手法,但它可以判別更廣泛、甚至未發(fā)覺(jué)的攻擊

4.單項(xiàng)選擇題防火墻不能檢測(cè)和阻塞的常見(jiàn)踩點(diǎn)行為是()。

A.google hacking
B.存活性掃描
C.端口掃描
D.操作系統(tǒng)指紋掃描

5.單項(xiàng)選擇題下列哪個(gè)不是防火墻的常見(jiàn)區(qū)域()。

A.信任區(qū)
B.非信任區(qū)
C.DMZ區(qū)
D.緩沖區(qū)

7.單項(xiàng)選擇題默認(rèn)配置喜愛(ài),IIS的日志被存儲(chǔ)在()目錄中。

A.%systemroot%/system32/logfiles/w3svc
B.%systemroot%/logs/w3svc
C.%systemroot%/logfiles/w3svc

9.單項(xiàng)選擇題Apache的配置文件中,哪個(gè)字段定義了訪問(wèn)日志的路徑?()

A.HttpLog
B.HttpdLog
C.AccessLog
D.CustomLog

10.單項(xiàng)選擇題關(guān)于檢查應(yīng)用系統(tǒng)端口、服務(wù)情況正確的說(shuō)法是()。

A.各應(yīng)用系統(tǒng)端口、服務(wù)正常
B.只有服務(wù)正常
C.只有端口正常
D.都不正常

最新試題

以下針對(duì)防勒索解決方案落地中說(shuō)法錯(cuò)誤的是()。

題型:?jiǎn)雾?xiàng)選擇題

客戶部署AC與AD域結(jié)合單點(diǎn)登錄,辦公區(qū)和會(huì)議室網(wǎng)段不同,且全網(wǎng)是DHCP環(huán)境。希望實(shí)現(xiàn)辦公區(qū)的筆記本電腦域單點(diǎn)登錄成功,拿到會(huì)議重新獲得IP后,不需要再次認(rèn)證,請(qǐng)問(wèn)你推薦下面哪種方案?()

題型:?jiǎn)雾?xiàng)選擇題

以下哪些信息系統(tǒng)可以作為等保的定級(jí)對(duì)象?()

題型:多項(xiàng)選擇題

小王在回訪測(cè)試客戶時(shí),客戶跟他說(shuō)在日志中心查詢(xún)不到用戶的上網(wǎng)日志,然后小王跟客戶說(shuō)了一些可能的原因,你認(rèn)為不正確的是()。

題型:?jiǎn)雾?xiàng)選擇題

以下哪項(xiàng)不是常見(jiàn)的用作行為監(jiān)控的工具?()

題型:?jiǎn)雾?xiàng)選擇題

關(guān)于802.1x認(rèn)證,下列說(shuō)法正確的是()。

題型:?jiǎn)雾?xiàng)選擇題

以下關(guān)于AC時(shí)長(zhǎng)配額功能不支持的時(shí)間范圍是()。

題型:?jiǎn)雾?xiàng)選擇題

深信服AC對(duì)接H3C IMC單點(diǎn)登錄實(shí)現(xiàn)技術(shù)錯(cuò)誤的是()。

題型:?jiǎn)雾?xiàng)選擇題

EDR級(jí)聯(lián)可以實(shí)現(xiàn)什么功能?()

題型:?jiǎn)雾?xiàng)選擇題

TCP揮手過(guò)程中,timewait狀態(tài)持續(xù)的時(shí)間為()。

題型:?jiǎn)雾?xiàng)選擇題