题目详情
当前位置:首页 > 职业培训考试
题目详情:
发布时间:2023-12-26 03:02:40

[单选题]异常入侵检测是入侵检测系统常用的一种技术,它是识别系统或用户的非正常行为或者对于计算机资源的非正常使用,从而检测出入侵行为。下面说法错误的是
A.在异常入侵检测中,观察的不是已知的入侵行为,而是系统运行过程中的异常现象
B.实施异常入侵检测,是将当前获取行为数据和已知入侵攻击行为特征相比较,若匹配则认为有攻击发生
C.异常入侵检测可以通过获得的网络运行状态数据,判断其中是否含有攻击的企图,并通过多种手段向管理员报警
D.异常入侵检测不但可以发现从外部的攻击,也可以发现内部的恶意行为

更多"[单选题]异常入侵检测是入侵检测系统常用的一种技术,它是识别系统或用户"的相关试题:

[判断题] 入侵检测系统(IDS)可分为以下两类:基于主机的入侵检测系统和基于网络的入侵检测系统。()
A.正确
B.错误
[单选题] 以下对IDS(入侵检测系统)的异常检测技术的描述中,不正确的是()
A.由于正常行为模型相对固定,所以异常检测模式对网络环境的适应性不强,误报的情况比较多
B.基于异常检测的入侵检测系统在检测时,将系统检测到的行为与预定义的正常行为比较,得出是否有被攻击的迹象
C.异常检测模式的核心是维护一个入侵模式库
D.异常检测模式则无法准确判别出攻击的手法,但它可以判别更广泛、甚至未发觉的攻击
[多选题]关于入侵检测和入侵检测系统,下述正确的选项是( )。
A.入侵检测收集信息应在网络的不同关键点进行
B.入侵检测的信息分析具有实时性
C.基于网络的入侵检测系统的精确性不及基于主机的入侵检测系统的精确性高
D.入侵检测系统的主要功能是对发生的入侵事件进行监视
[单选题]机房应设置门禁系统、视频监控系统及入侵检测系统,( )进入机房应及时报警。
A.A、无关人员
B.B、值班人员
C.C、管理人员
D.D、上级人员
[判断题]使用入侵检测系统(IDS)检测的时候,首先面临的问题就是决定应该在系统的什么位置安装检测和分析入侵行为用的感应器(Sensor)或检测引擎(Engine)。( )
A.正确
B.错误
[判断题]机房应设置门禁系统、视频监控系统及入侵检测系统,无关人员进入机房应及时报警。( )
A.正确
B.错误
[单选题]入侵防御系统(IPS)是继入侵检测系统(IDS)后发展期出来的一项新的安全技术,它与IDS 有着许多不同点,请指出下列哪一项描述不符合 IPS 的特点?
A.串接到网络线路中
B.对异常的进出流量可以直接进行阻断
C.有可能造成单点故障
D.不会影响网络性能
[单选题]入侵检测系统在进行信号分析时,一般通过三种常用的技术手段,( )不属于通常的三种技术手段。
A.模式匹配
B.密文分析
C.完整性分析
D.统计分析
[单选题] 入侵检测系统在进行信号分析时,一般通过三种常用的技术手段,以下哪一种不属于通常的三种技术手段
A.模式匹配
B.统计分析
C.密文分析
D.完整性分析
[多选题]入侵检测IDS主要功能中常用配置不包括( )
A.升级管理
B.组件管理
C.响应方式
D.邮件配置
[单选题]入侵检测系统的基本工作原理是( )。
A.扫描
B.嗅探
C.搜索
D.跟踪
[单选题]DCS子系统安全设计包括( )、入侵检测系统(IPS)和交换机自身安全特性。
A.骨干交换机
B.传输系统
C.安全认证系统(ACS)
D.网管系统
[单选题]入侵检测系统提供的基本服务功能包括( )。
A.异常检测和入侵检测
B.入侵检测和攻击告警
C.异常检测和攻击告警
D.异常检测、入侵检测和攻击告警
[判断题]入侵检测系统的基本工作原理是嗅探。( )
A.正确
B.错误
[单选题]入侵检测系统的第一步是( )。( )
A.信号分析
B.信息收集
C.数据包过滤
D.数据包检查
[判断题] 漏洞扫描是入侵检测系统的一项功能。()
A.正确
B.错误
[判断题] 基于主机的入侵检测系统不占用主机资源。()
A.正确
B.错误

我来回答:

购买搜题卡查看答案
[会员特权] 开通VIP, 查看 全部题目答案
[会员特权] 享免全部广告特权
推荐91天
¥36.8
¥80元
31天
¥20.8
¥40元
365天
¥88.8
¥188元
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《购买须知》
立即支付 系统将自动为您注册账号
请使用微信扫码支付

订单号:

截图扫码使用小程序[完全免费查看答案]
请不要关闭本页面,支付完成后请点击【支付完成】按钮
恭喜您,购买搜题卡成功
重要提示:请拍照或截图保存账号密码!
我要搜题网官网:https://www.woyaosouti.com
我已记住账号密码