试题详情
- 单项选择题以下对IDS(入侵检测系统)的异常检测技术的描述中,不正确的是()。
A、基于异常检测的入侵检测系统在检测时,将系统检测到的行为与预定义的正常行为比较,得出是否有被攻击的迹象
B、由于正常行为模型相对固定,所以异常检测模式对网络环境的适应性不强,误报的情况比较多
C、异常检测模式的核心是维护一个入侵模式库
D、异常检测模式则无法准确判别出攻击的手法,但它可以判别更广泛、甚至未发觉的攻击
- C
关注下方微信公众号,在线模考后查看
热门试题
- 万隆技术网站评测的目的是()。
- “进不来”“拿不走”“看不懂”“改不了”
- 近年来黑客的网络攻击行为模式发生了很大的
- 以下属于加密软件的是()。
- 打开注册表编辑器的指令是()
- MAP3.0的协议结构中,局域网的MAC
- 小蒋在某论坛上发了包含淫秽信息的帖子,在
- 关于提高防诈骗意识的选项中,下列选项中错
- 属于被动攻击的恶意网络行为是()。
- ()的默认口令由系统随机生成。
- 漏洞信息及攻击工具获取的途径包括()。
- Oracle不设置必要的日志审核,就无法
- ()是在蜜罐技术上逐步发展起来的一个新的
- 网络性能管理是指()。
- ()地址是用来区分不同设备的。
- 病毒自启动方式一般有()
- ()可在数据链路层连接两个网络。
- PPDR模型中的R代表的含义是()。
- Windows XP的日志文件中日志一般
- 威胁的三个要素