單項(xiàng)選擇題入侵檢測(cè)的第一步是:()

A.信息收集
B.信息分析
C.數(shù)據(jù)包過濾
D.數(shù)據(jù)包檢查


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題CIDF是()的簡(jiǎn)稱。

A.通用入侵檢測(cè)框架
B.通用入侵檢測(cè)數(shù)據(jù)交換
C.安全部件互動(dòng)協(xié)議
D.入侵檢測(cè)接口標(biāo)準(zhǔn)

2.單項(xiàng)選擇題CIDF模型組成部分中,用于信息分析的是()。

A.事件產(chǎn)生器
B.事件分析器
C.事件存儲(chǔ)器
D.事件數(shù)據(jù)庫

3.單項(xiàng)選擇題CIDF模型組成部分中,用于信息收集的是()。

A.事件產(chǎn)生器
B.事件分析器
C.事件存儲(chǔ)器
D.事件數(shù)據(jù)庫

4.單項(xiàng)選擇題入侵檢測(cè)系統(tǒng)不能夠完成哪項(xiàng)任務(wù)()。

A.監(jiān)視、分析用戶的行動(dòng)
B.異常行為模式的統(tǒng)計(jì)分析
C.過濾非法的數(shù)據(jù)包
D.識(shí)別攻擊的活動(dòng)模式

5.單項(xiàng)選擇題關(guān)于用戶在選購防火墻時(shí)要主要考慮的因素,以下說法錯(cuò)誤的是:()

A.考慮防火墻的安全性
B.考慮防火墻是否配置方便
C.考慮盡量選用性能最好的防火墻
D.考慮防火墻的可擴(kuò)展和可升級(jí)性

最新試題

DoS(Denial of Service)類型異常流量的特征和U2R(User to Root)類型流量的特征()。

題型:?jiǎn)雾?xiàng)選擇題

從控制角度看,OSI/RM中的()是通信子網(wǎng)和資源子網(wǎng)的接口,起到連接傳輸和應(yīng)用的作用。

題型:?jiǎn)雾?xiàng)選擇題

開通WAF()后,可以通過日志設(shè)置,修改日志存儲(chǔ)時(shí)長(zhǎng)、要存儲(chǔ)的日志字段類型、存儲(chǔ)日志類型(全量日志、僅攔截日志)。

題型:?jiǎn)雾?xiàng)選擇題

被動(dòng)技術(shù)需要()來收集網(wǎng)絡(luò)信息,因而不適合于對(duì)網(wǎng)絡(luò)的安全狀態(tài)進(jìn)行快速的描述因?yàn)樗蕾囉诜治鼍W(wǎng)絡(luò)本身的行為。

題型:?jiǎn)雾?xiàng)選擇題

計(jì)算機(jī)后門程序上報(bào)時(shí)應(yīng)該()。

題型:?jiǎn)雾?xiàng)選擇題

FTPS是ftp-over-ssl的意思,即ftp借助ssl協(xié)議加密傳輸,在()與傳輸層之間。

題型:?jiǎn)雾?xiàng)選擇題

下列屬于查看路由器運(yùn)行配置文件的命令是()。

題型:?jiǎn)雾?xiàng)選擇題

在Windows中開啟()功能,過一段時(shí)間做個(gè)備份,在系統(tǒng)異常時(shí)(關(guān)鍵是要能啟動(dòng)),就能恢復(fù)到指定已備份的點(diǎn),從而避免重裝系統(tǒng)。

題型:?jiǎn)雾?xiàng)選擇題

電子郵件加密有兩種加密方式,分別是PGP 和()。

題型:?jiǎn)雾?xiàng)選擇題

通過在主機(jī)/服務(wù)器上安裝軟件代理程序,防止網(wǎng)絡(luò)攻擊入侵操作系統(tǒng)以及應(yīng)用程序,這是()。

題型:?jiǎn)雾?xiàng)選擇題