单项选择题以下对IDS(入侵检测系统)的异常检测技术的描述中,不正确的是()。

A.基于异常检测的入侵检测系统在检测时,将系统检测到的行为与预定义的正常行为比较,得出是否有被攻击的迹象
B.由于正常行为模型相对固定,所以异常检测模式对网络环境的适应性不强,误报的情况比较多
C.异常检测模式的核心是维护一个入侵模式库
D.异常检测模式则无法准确判别出攻击的手法,但它可以判别更广泛、甚至未发觉的攻击


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题防火墙不能检测和阻塞的常见踩点行为是()。

A.google hacking
B.存活性扫描
C.端口扫描
D.操作系统指纹扫描

2.单项选择题下列哪个不是防火墙的常见区域()。

A.信任区
B.非信任区
C.DMZ区
D.缓冲区

4.单项选择题默认配置喜爱,IIS的日志被存储在()目录中。

A.%systemroot%/system32/logfiles/w3svc
B.%systemroot%/logs/w3svc
C.%systemroot%/logfiles/w3svc

6.单项选择题Apache的配置文件中,哪个字段定义了访问日志的路径?()

A.HttpLog
B.HttpdLog
C.AccessLog
D.CustomLog

7.单项选择题关于检查应用系统端口、服务情况正确的说法是()。

A.各应用系统端口、服务正常
B.只有服务正常
C.只有端口正常
D.都不正常

8.单项选择题关于远程系统漏洞扫描说法正确的是()。

A.完成扫描,对隐患主机进行处理
B.不处理
C.完成扫描,不对隐患主机进行处理
D.只扫描

9.单项选择题关于垃圾邮件隐患扫描说法正确的是()。

A.完成扫描,对隐患主机进行处理
B.不处理
C.完成扫描,不对隐患主机进行处理
D.只扫描

10.单项选择题下面哪些作业计划不需要上传附件()。

A.入侵系统版本维护
B.远程系统漏洞扫描
C.垃圾邮件隐患扫描
D.安全审计