入侵检测是指对于面向计算资源和网络资源的恶意行为的识别和响应。()
第1题:
关于入侵检测系统(IDS),下面说法不正确的是()。
A.IDS的主要功能是对计算机和网络资源上的恶意使用行为进行识别和响应
B.IDS需要配合安全审计系统才能应用,后者为前者提供审计分析资料
C.IDS主要用于检测来自外部的入侵行为
D.IDS可用于发现合法用户是否滥用特权
第2题:
入侵检测技术主要包括:滥用检测技术、异常检测技术、高级检测技术、入侵诱骗技术和入侵响应技术。
第3题:
以下关于入侵检测基本概念的描述中,错误的是。
A.IDS是用于识别计算机和网络资源恶意使用行为的系统。
B.IDS监测和发现可能存在的攻击行为,采取相应的防护手段。
C.IDS检查系统的配置和漏洞
D.IDS对用户口令进行加密与解密
第4题:
A.误用检测根据对用户正常行为的了解和掌握来识别入侵行为
B.误用检测根据掌握的关于入侵或攻击的知识来识别入侵行为
C.误用检测不需要建立入侵或攻击的行为特征库
D.误用检测需要建立用户的正常行为特征轮廓
第5题:
入侵检测技术(IDS)可以被定义为对计算机和网络资源的恶意使用行为进行识别和相应处理的技术,它是一种用于检测计算机网络中违反安全策略行为的技术。