题目内容 (请给出正确答案)
[多选题]

入侵检测利用的信息一般来自于()。

A.目录和文件中的异常变化

B.系统和网络日志文件

C.匹配模式

D.程序执行的异常行为

E.物理形式的入侵信息

查看答案
如搜索结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能会需要:
您的账号:
发送账号密码至手机
发送
更多“入侵检测利用的信息一般来自于()。”相关的问题

第1题

入侵检测系统是一种对网络传输数据进行监控并采取应对措施的一种安全设备。以下关于入侵检测系统的描述错误的是()
入侵检测系统是一种对网络传输数据进行监控并采取应对措施的一种安全设备。以下关于入侵检测系统的描述错误的是()

A.系统和网络日志文件属于入侵系统中需要收集的信息

B.一切目录和文件的内容属于入侵系统中需要收集的信息

C.程序执行中不期望的行为属于入侵系统中需要收集的信息

D.入侵信息属于入侵系统中需要收集的信息

点击查看答案

第2题

以下关于入侵检测方法的描述中,错误的是()

A.误用检测系统的主要问题是确定攻击特征模式可以覆盖实际攻击的所有要素

B.入侵检测方法可以分为异常检测、误用检测,以及两种方法结合

C.异常检测系统的关键是建立一个对应正常网络活动的特征原型

D.所有异常活动都是入侵活动

点击查看答案

第3题

IPS可以采用下面哪一种检测机制?()

A.信息包异常检测

B.普通模式匹配

C.TCp连接分析

D.上面都可以

点击查看答案

第4题

传统的观点根据入侵行为的属性,将入侵检测系统分为()

A.异常、人工免疫

B.误用、遗传

C.人工免疫、遗传

D.异常、误用

点击查看答案

第5题

入侵者一般会在系统中留下以下种类的文件()。

A.网络监听工具

B.安全缺陷攻击程序

C.“后门”

D.入侵工具或程序留下的日志文件

点击查看答案

第6题

()的入侵检测系统提供早期报警,使用()的入侵检测系统来验证攻击是否取得成功。

A.基于网络

B.基于主机

C.行为检测

D.异常检测

点击查看答案

第7题

下面关于入侵检测的组成叙述不正确的是()

A.事件产生器对数据流、日志文件等进行追踪

B.事件数据库是入侵检测系统中负责原始数据采集的部分

C.响应单元是入侵检测系统中的主动武器

D.事件分析器将判断的结果转变为警告信息

点击查看答案

第8题

如果程序容易出现文件包含漏洞,那么攻击者就可能上传带恶意内容的文件,并利用另一种漏洞促使程序读取或执行该文件,形成()。

A.命令执行

B.二次攻击

C.目录遍历

D.访问受限

点击查看答案

第9题

下面不是入侵检测系统主要的执行任务的是()。

A.监视、分析用户及系统活动

B.限定人们从一个特定的点离开

C.异常行为模式的统计分析

D.系统构造和弱点的审计

点击查看答案

第10题

入侵检测系统在进行信号分析时,一般通过哪三种常用的技术手段?()

A.模式匹配

B.统计分析

C.完整性分析

D.密文分析

点击查看答案
热门考试 全部 >
相关试卷 全部 >
账号:
你好,尊敬的上学吧用户
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
谢谢您的反馈

您认为本题答案有误,我们将认真、仔细核查,
如果您知道正确答案,欢迎您来纠错

警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“上学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

微信搜一搜
上学吧
点击打开微信
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反上学吧购买须知被冻结。您可在“上学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
微信搜一搜
上学吧
点击打开微信