试题详情

试题内容

入侵检测技术包括异常入侵检测和误用入侵检测。以下关于误用检测技术的描述中,正确的是(  )。
A.误用检测根据对用户正常行为的了解和掌握来识别入侵行为
B.误用检测根据掌握的关于入侵或攻击的知识来识别入侵行为
C.误用检测不需要建立入侵或攻击的行为特征库
D.误用检测需要建立用户的正常行为特征轮廓
查看答案

软题库参考答案:B(仅供参考)

软题库解析:正在加载....

你可能感兴趣的试题

43题:基于网络的入侵检测系统(NIDS)通过侦听网络系统,捕获网络数据包,并依据网络包是否包含攻击特征,或者网络通信流是否异常来识别入侵行为。以下不适合采用NIDS检测的入侵行为是(   )。
A.分布式拒绝服务攻击
B.缓冲区溢出
C.注册表修改
D.协议攻击
30题:If a database is restored usin
完整内容请通过题库练习系统作答
76题:telnet 协议在网络上明文传输用户的口令,这属于哪个阶段
完整内容请通过题库练习系统作答
366题:

下面哪一个不是常见的备份类型(  
完整内容请通过题库练习系统作答
15题:

下列对于信息安全保障深度防御模型的说法错误的是:()
完整内容请通过题库练习系统作答
427题:An IS auditor reviewing a data
完整内容请通过题库练习系统作答