网络技术中主要攻击检测方法有()
A.基于审计的攻击检测技术
B.基于神经网络的攻击检测技术
C.基于专家系统的攻击检测技术
D.基于模型推理的攻击检测技术
第1题:
检测方法主要包括基于统计异常检测、基于数据采掘的异常检测、基于神经网络入侵检测等。
第2题:
A.基于异常检测的入侵检测系统在检测时,将系统检测到的行为与预定义的正常行为比较,得出是否有被攻击的迹象
B.由于正常行为模型相对固定,所以异常检测模式对网络环境的适应性不强,误报的情况比较多
C.异常检测模式的核心是维护一个入侵模式库
D.异常检测模式则无法准确判别出攻击的手法,但它可以判别更广泛、甚至未发觉的攻击
第3题:
1、分布式拒绝服务的类型不包括()
A.基于ARP的攻击
B.基于Ping的攻击
C.基于ICMP的攻击
D.基于TCP的攻击
第4题:
以下哪几种扫描检测技术属于被动式的检测技术?()
A、基于应用的检测技术
B、基于主动的检测技术
C、基于目标的漏洞检测技术
D、基于网络的检测技术
第5题: