入侵检测系统中误用(滥用)检测技术的核心问题是()的建立以及后期的维护和更新。A、异常模型B、规则集处理引擎C、网络攻击特征库D、审计日志
第1题:
A.误用检测根据对用户正常行为的了解和掌握来识别入侵行为
B.误用检测根据掌握的关于入侵或攻击的知识来识别入侵行为
C.误用检测不需要建立入侵或攻击的行为特征库
D.误用检测需要建立用户的正常行为特征轮廓
第2题:
A.基于异常检测的入侵检测系统在检测时,将系统检测到的行为与预定义的正常行为比较,得出是否有被攻击的迹象
B.由于正常行为模型相对固定,所以异常检测模式对网络环境的适应性不强,误报的情况比较多
C.异常检测模式的核心是维护一个入侵模式库
D.异常检测模式则无法准确判别出攻击的手法,但它可以判别更广泛、甚至未发觉的攻击
第3题:
入侵检测系统中误用(滥用)检测技术的核心问题是()的建立以及后期的维护和更新。
第4题:
下面说法错误的是()
第5题:
网络技术中,主要攻击检测方法有()。
第6题:
入侵检测的检测方法有哪两类?()
第7题:
以下对IDS(入侵检测系统)的异常检测技术的描述中,不正确的是()。
第8题:
误用入侵检测技术的核心问题是()的建立以及后期的维护和更新。
第9题:
对
错
第10题:
异常模型
规则集处理引擎去
网络攻击特征库
审计日志
第11题:
基于误用的检测技术
基于异常的检测技术
基于日志分析的技术
基于漏洞机理研究的技术
第12题:
异常模型
规则集处理引擎
网络攻击特征库
审计日志
第13题:
入侵检测技术可以分为异常检测与( )。
A.误用检测
B.基于统计异常检测
C.基于主机的入侵检测系统
D.基于网络的入侵检测系统
第14题:
以下哪个入侵检测技术能检测到未知的攻击行为?()
第15题:
下面有关主机入侵检测系统中说法错误的是()。
第16题:
使用误用检测技术的入侵检测系统很难检测到新的攻击行为和原有攻击行为的变种。
第17题:
入侵检测技术主要包括()。
第18题:
()方法主要来源于这样的思想:任何人的正常行为都是有一定的规律的,并且可以通过分析这些行为的日志信息(假定日志信息足够安全)总结出这些规律,而入侵和滥用行为则通常和正常的行为存在严重的差异,通过检查这些差异就可以检测出这些入侵。
第19题:
误用入侵检测技术的核心问题是()的建立以及后期的维护和更新。
第20题:
基于主机的入侵检测技术
基于网络的入侵检测技术
基于异常的入侵检测技术
基于误用的入侵检测技术
第21题:
异常模型
规则集处理引擎
网络攻击特征库
审计日志
第22题:
由于基于主机的入侵检测系统可以监视一个主机上发生的全部事件,它们能够检测基于网络的入侵检测系统不能检测的攻击
基于主机的入侵检测系统可以运行在交换网络中
基于主机的入侵检测系统可以检测针对网络中所有主机的网络扫描
基于应用的入侵检测系统比起基于主机的入侵检测系统更容易受到攻击,因为应用程序日志并不像操作系统审计追踪日志那样被很好地保护
第23题:
由于基于主机的入侵检测系统可以监视一个主机上发生的全部事件,它们能够检测基于网络的入侵检测系统不能检测的攻击
基于主机的入侵检测可以运行在交换网络中
基于主机的入侵检测系统可以检测针对网络中所有主机的网络扫描
基于应用的入侵检测系统比起基于主机的入侵检测系统更容易受到攻击,因为应用程序日志并不像操作系统审计追踪日志那样被很好地保护
第24题:
对
错