多选题入侵检测利用的信息一般来哪几个方面?()A系统和网络日志文件B目录和文件中的不期望的改变C程序执行中的不期望行为D物理形式的入侵信息

题目
多选题
入侵检测利用的信息一般来哪几个方面?()
A

系统和网络日志文件

B

目录和文件中的不期望的改变

C

程序执行中的不期望行为

D

物理形式的入侵信息


相似考题
更多“入侵检测利用的信息一般来哪几个方面?()”相关问题
  • 第1题:

    入侵检测利用的信息一般来自于()。

    A、目录和文件中的异常变化

    B、系统和网络日志文件

    C、匹配模式

    D、程序执行的异常行为

    E、物理形式的入侵信息


    参考答案:ABDE

  • 第2题:

    入侵检测利用的信息一般来自四个方面,其中不正确的是()。

    A.系统和网络日志文件

    B.终端目录和文件

    C.程序执行中的不期望行为

    D.物理形式的入侵信息


    参考答案:B

  • 第3题:

    一个完备的入侵检测系统一般是依靠()来实现的。

    • A、基于网络的入侵检测系统
    • B、基于主机的入侵检测系统
    • C、基于网络和主机的入侵检测系统
    • D、基于硬件和软件的入侵检测系统

    正确答案:D

  • 第4题:

    基于网络的入侵检测系统一般通过在网络的数据链路层上进行监听来获得信息。企业部署基于网络的入侵检测系统时,必须确定入侵检测传感器的部署位置


    正确答案:正确

  • 第5题:

    使用和配置入侵检测产品时应注意以下哪几个方面()

    • A、合理选择监控区域
    • B、定期分析监控结果
    • C、定期备份监控日志
    • D、定期修改配置

    正确答案:A,B,C

  • 第6题:

    入侵检测中信息收集的内容都有哪些,这些信息的来源一般有哪些?


    正确答案: 包括系统、网络、数据及用户活动的状态和行为。
    入侵检测利用的信息一般来自系统日志、目录以及文件中的异常改变、程序执行中的异常行为及物理形式的入侵信息四个方面。

  • 第7题:

    计量认证合格的检测机构出具的数据和结果主要用于以下哪几个方面:()

    • A、政府机构要依据有关检测结果来制定和实施各种方针、政策。
    • B、科研部门利用检测数据来发现新现象、开发新技术、新产品。
    • C、生产者利用检测数据来决定其生产活动
    • D、消费者利用检测结果来保护自己的利益
    • E、流通领域利用检测数据决定其购销活动

    正确答案:A,B,C,D,E

  • 第8题:

    入侵检测利用的信息一般来自四个方面,其中不正确的是()。

    • A、系统和网络日志文件
    • B、终端目录和文件
    • C、程序执行中的不期望行为
    • D、物理形式的入侵信息

    正确答案:B

  • 第9题:

    入侵检测系统可以检测到入侵IP源地址、目的IP地址、入侵事件等信息。


    正确答案:正确

  • 第10题:

    单选题
    一个完备的入侵检测系统一般是依靠()来实现的。
    A

    基于网络的入侵检测系统

    B

    基于主机的入侵检测系统

    C

    基于网络和主机的入侵检测系统

    D

    基于硬件和软件的入侵检测系统


    正确答案: A
    解析: 暂无解析

  • 第11题:

    多选题
    入侵检测利用的信息一般来哪几个方面?()
    A

    系统和网络日志文件

    B

    目录和文件中的不期望的改变

    C

    程序执行中的不期望行为

    D

    物理形式的入侵信息


    正确答案: D,A
    解析: 暂无解析

  • 第12题:

    问答题
    入侵检测中信息收集的内容都有哪些,这些信息的来源一般有哪些?

    正确答案: 包括系统、网络、数据及用户活动的状态和行为。
    入侵检测利用的信息一般来自系统日志、目录以及文件中的异常改变、程序执行中的异常行为及物理形式的入侵信息四个方面。
    解析: 暂无解析

  • 第13题:

    滥用入侵检测是利用()是否出现来判断入侵行为的发生与否。

    A.正常行为

    B.攻击签名

    C.日志记录

    D.网络通信包


    正确答案:B

  • 第14题:

    ●下列关于信息安全的叙述中,不正确的是(23)。

    (23)

    A.黑客是指热衷于利用网络手段潜入并窃取他人非公开信息的人

    B.利用操作系统的漏洞是黑客进行攻击的手段之一

    C.入侵检测系统有基于主机的入侵检测系统和基于网络的入侵检测系统

    D.防火墙能防止所有的非法侵入


    正确答案:D

  • 第15题:

    简述信息鉴别的过程,可以参照哪几个方面来进行?


    正确答案: 信息是否真实可靠;信息来源是否具有权威性;信息是否可用;信息是否具有时效性;信息是否包含情感成分;信息是否具有实用性;信息是否具有前瞻性;信息是否具有易得性。

  • 第16题:

    关于入侵检测和入侵检测系统,下述正确的选项是()。

    • A、入侵检测收集信息应在网络的不同关键点进行
    • B、入侵检测的信息分析具有实时性
    • C、基于网络的入侵检测系统的精确性不及基于主机的入侵检测系统的精确性高
    • D、分布式入侵检测系统既能检测网络的入侵行为,又能检测主机的入侵行为
    • E、入侵检测系统的主要功能是对发生的入侵事件进行应急响应处理

    正确答案:A,B,C,E

  • 第17题:

    关于入侵检测技术,下列描述错误的是()。

    • A、入侵检测系统不对系统或网络造成任何影响
    • B、审计数据或系统日志信息是入侵检测系统的一项主要信息来源
    • C、入侵检测信息的统计分析有利于检测到未知的入侵和更为复杂的入侵
    • D、基于网络的入侵检测系统无法检查加密的数据流

    正确答案:B

  • 第18题:

    入侵检测系统按收集的待分析的信息来源分类不包括()

    • A、基于主机的入侵检测系统
    • B、基于网络的入侵检测系统
    • C、基于物理层的入侵检测系统
    • D、基于应用的入侵检测系统

    正确答案:C

  • 第19题:

    不属于入侵检测的一般过程的是()

    • A、采集信息
    • B、信息分析
    • C、信息分类
    • D、入侵检测响应

    正确答案:D

  • 第20题:

    入侵检测利用的信息一般来哪几个方面?()

    • A、系统和网络日志文件
    • B、目录和文件中的不期望的改变
    • C、程序执行中的不期望行为
    • D、物理形式的入侵信息

    正确答案:A,B,C,D

  • 第21题:

    多选题
    关于入侵检测和入侵检测系统,下述正确的选项是()。
    A

    入侵检测收集信息应在网络的不同关键点进行

    B

    入侵检测的信息分析具有实时性

    C

    基于网络的入侵检测系统的精确性不及基于主机的入侵检测系统的精确性高

    D

    分布式入侵检测系统既能检测网络的入侵行为,又能检测主机的入侵行为

    E

    入侵检测系统的主要功能是对发生的入侵事件进行应急响应处理


    正确答案: A,E
    解析: 暂无解析

  • 第22题:

    判断题
    基于网络的入侵检测系统一般通过在网络的数据链路层上进行监听来获得信息。企业部署基于网络的入侵检测系统时,必须确定入侵检测传感器的部署位置
    A

    B


    正确答案:
    解析: 暂无解析

  • 第23题:

    单选题
    以下哪种入侵检测系统是通过监控网段中的通讯信息来检测入侵行为的?()
    A

    网络入侵检测

    B

    主机入侵检测

    C

    文件完整性检验

    D

    蜜罐与信元填充


    正确答案: A
    解析: 暂无解析

  • 第24题:

    单选题
    入侵检测利用的信息一般来自四个方面,其中不正确的是()。
    A

    系统和网络日志文件

    B

    终端目录和文件

    C

    程序执行中的不期望行为

    D

    物理形式的入侵信息


    正确答案: B
    解析: 暂无解析