下列关于IPS漏洞库中病毒相关特征与AV病毒库特征的说法,正确的是:()A、IPS漏洞库中病毒相关特征主要检测病毒、蠕虫间的通讯等特征B、IPS漏洞库中病毒相关特征检测传输层中数据的特定内容,如文件PE头,特定的二进制代码。C、AV病毒库特征检测传输层中数据的特定内容,如文件PE头,特定的二进制代码D、AV病毒库特征主要检测检测病毒、蠕虫间的通讯等特征

题目

下列关于IPS漏洞库中病毒相关特征与AV病毒库特征的说法,正确的是:()

  • A、IPS漏洞库中病毒相关特征主要检测病毒、蠕虫间的通讯等特征
  • B、IPS漏洞库中病毒相关特征检测传输层中数据的特定内容,如文件PE头,特定的二进制代码。
  • C、AV病毒库特征检测传输层中数据的特定内容,如文件PE头,特定的二进制代码
  • D、AV病毒库特征主要检测检测病毒、蠕虫间的通讯等特征

相似考题
更多“下列关于IPS漏洞库中病毒相关特征与AV病毒库特征的说法,正确的是:()A、IPS漏洞库中病毒相关特征主要检测病毒、蠕虫间的通讯等特征B、IPS漏洞库中病毒相关特征检测传输层中数据的特定内容,如文件PE头,特定的二进制代码。C、AV病毒库特征检测传输层中数据的特定内容,如文件PE头,特定的二进制代码D、AV病毒库特征主要检测检测病毒、蠕虫间的通讯等特征”相关问题
  • 第1题:

    用每一种病毒体含有的特征代码对被检测的对象进行扫描,如果发现特征代码,就表明了检测到该特征代码所代表的病毒,这种病毒的检测方法称为()。

    A.比较法

    B.特征代码法

    C.行为监测法

    D.软件模拟法

    E.校验和法


    参考答案:B

  • 第2题:

    恶意代码检测中,特征码扫描技术可以检测未知病毒。


    正确答案:错误

  • 第3题:

    防病毒软件的特征扫描就是将病毒信息都保存在病毒库中,当发现带有病毒特征的文件时,便对其进行清除,或删除或隔离染毒文件。


    正确答案:正确

  • 第4题:

    在病毒检测技术中,特征代码法是指()。

    • A、病毒数据库中的特征代码越多,能检测的病毒也就越多
    • B、既可以发现已知病毒又可以发现未知病毒的方法
    • C、检测准确快速,可识别病毒的名称,误报率低,依检测结果可做解毒处理
    • D、检查文件中是否含有病毒数据库中的病毒特征代码

    正确答案:A,C,D

  • 第5题:

    在病毒检测技术中,特征代码法的说法正确的是()。

    • A、病毒数据库中的特征代码越多,能检测的病毒也就越多
    • B、既可以发现已知病毒又可以发现未知病毒的方法
    • C、检测准确快速,可识别病毒的名称,误报率低,依检测结果可做解毒处理
    • D、检查文件中是否含有病毒数据库中的病毒特征代码。如果发现,则判定该文件染有病毒

    正确答案:A,C,D

  • 第6题:

    下列说法正确的是:()

    • A、升级H3CIPS的AV病毒库时,不需要重启设备就能生效。
    • B、升级H3CIPS的IPS漏洞库时,需要重启设备才能生效。(应该也是对的)
    • C、升级H3CIPS的系统版本时,不需要重启设备就能生效
    • D、H3CIPS的AV病毒库、IPS漏洞库和系统软件版本升级后均不需要重启设备就能生效。

    正确答案:A

  • 第7题:

    关于IPS产品的升级,下列说法正确的是()。

    • A、升级H3C IPS的AV病毒库时,不需要重启设备就能生效
    • B、升级H3C IPS的IPS漏洞库时,需要重启设备才能生效
    • C、升级H3C IPS的系统版本时,不需要重启设备就能生效
    • D、H3C IPS的AC库、IPS漏洞库和系统软件版本升级后均不需要重启设备就能生效

    正确答案:A

  • 第8题:

    以下关于特征代码法检测病毒说法正确的是()。

    • A、检测准确快速
    • B、误报率低
    • C、可识别病毒的名称
    • D、不能检测未知病毒

    正确答案:A,B,C,D

  • 第9题:

    用每一种病毒体含有的特征代码对被检测的对象进行扫描,如果发现特征代码,就表明了检测到该特征代码所代表的病毒,这种病毒的检测方法称为()。

    • A、比较法
    • B、特征代码法
    • C、行为监测法
    • D、软件模拟法
    • E、校验和法

    正确答案:B

  • 第10题:

    多选题
    计算机病毒的检测有以下哪几种方法?()
    A

    病毒特征代码检测法

    B

    文件校验法

    C

    行为特征监测法

    D

    软件模拟法


    正确答案: A,D
    解析: 计算机病毒的检测有以下几种方法:病毒特征代码检测法、文件校验法、行为特征监测法和软件模拟法等。

  • 第11题:

    多选题
    特征代码体测病毒法的实现步骤包括()。
    A

    采集已知病毒样本

    B

    在病毒样本中抽取特征代码

    C

    将牲代码纳入病毒数据库

    D

    打开被检测文件搜索病毒牲代码


    正确答案: A,C
    解析: 暂无解析

  • 第12题:

    多选题
    以下关于特征代码法检测病毒说法正确的是()。
    A

    检测准确快速

    B

    误报率低

    C

    可识别病毒的名称

    D

    不能检测未知病毒


    正确答案: C,A
    解析: 暂无解析

  • 第13题:

    下列关于IPS漏洞库中病毒相关特征和AV病毒特征库的说法,错误的是()。

    • A、IPS漏洞库中病毒相关特征主要检测病毒、蠕虫间的通讯等特征
    • B、IPS漏洞库中病毒相关特征检测传输层中数据的特地内容,如文件PE头,特定的二进制码
    • C、AV病毒特征检测传输层中数据的特定内容,如文件PE头、特定的二进制代码
    • D、AV病毒库特征主要检测病毒、蠕虫间的通讯等特征

    正确答案:B,D

  • 第14题:

    下列计算机病毒检测手段中,主要用于检测已知病毒的是()。

    • A、特征代码法
    • B、校验和法
    • C、行为监测法
    • D、软件模拟法

    正确答案:A

  • 第15题:

    关于用特征码识别计算机病毒的方法下面叙述中正确的是()

    • A、特征码作为检测计算机病毒的依据可以检测到所有病毒
    • B、利用特征码虽可以检测到大部分病毒但因检测不到某些病毒所以不可以将特征码用于检测病毒
    • C、利用特征码虽不能检测到某些病毒但仍可用来检测计算机病毒
    • D、特征码完全无用

    正确答案:C

  • 第16题:

    在病毒检测技术中,关于特征代码法说法错误的是()。

    • A、病毒数据库中的特征代码越多,能检测的病毒与就越多
    • B、既可以发现已知病毒又可以发现未知病毒
    • C、检测准确快速,可识别病毒的名称,误报率低,依检测结果可做解毒处理
    • D、检查文件中是否含有病毒数据库中的病毒特征代码

    正确答案:B

  • 第17题:

    特征代码体测病毒法的实现步骤包括()。

    • A、采集已知病毒样本
    • B、在病毒样本中抽取特征代码
    • C、将牲代码纳入病毒数据库
    • D、打开被检测文件搜索病毒牲代码

    正确答案:A,B,C,D

  • 第18题:

    下列关于IPS漏洞库中病毒相关特征与AV病毒库特征的说法,错误的是()。

    • A、IPS漏洞库中病毒相关特征主要检测病毒.蠕虫间的通讯等特征
    • B、IPS漏洞库中病毒相关特征检测传输层中数据的特定内容如文件PE头特定的二进制代码。
    • C、AV病毒特征检测传输层中数据的特定内容如文件PE头特定的二进制代码
    • D、AV病毒库特征主要检测病毒、蠕虫间的通讯等特征,攻击防护策略检测病毒、蠕虫之间的通讯特征。

    正确答案:B,D

  • 第19题:

    下列关于IPS的产品说法不正确的是?()

    • A、IPS的定义是入侵防御系统
    • B、IPS可以针对深入七层的数据流攻击特征检测,可检测蠕虫、木马、病毒等
    • C、IPS主要采取旁路部署的方式,实时阻断检测到的攻击
    • D、IPS可以替代IDS对网络进行保护

    正确答案:C

  • 第20题:

    在计算机病毒检测手段中,下面关于特征代码法的表述,错误的是()。

    • A、随着病毒种类增多,检测时间变长
    • B、可以识别病毒名称
    • C、误报率低
    • D、可以检测出多态型病毒

    正确答案:D

  • 第21题:

    判断题
    恶意代码检测中,特征码扫描技术可以检测未知病毒。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第22题:

    单选题
    在病毒检测技术中,关于特征代码法说法错误的是()。
    A

    病毒数据库中的特征代码越多,能检测的病毒与就越多

    B

    既可以发现已知病毒又可以发现未知病毒

    C

    检测准确快速,可识别病毒的名称,误报率低,依检测结果可做解毒处理

    D

    检查文件中是否含有病毒数据库中的病毒特征代码


    正确答案: A
    解析: 暂无解析

  • 第23题:

    多选题
    在病毒检测技术中,特征代码法是指()。
    A

    病毒数据库中的特征代码越多,能检测的病毒也就越多

    B

    既可以发现已知病毒又可以发现未知病毒的方法

    C

    检测准确快速,可识别病毒的名称,误报率低,依检测结果可做解毒处理

    D

    检查文件中是否含有病毒数据库中的病毒特征代码


    正确答案: B,D
    解析: 暂无解析