单项选择题对于有特征的入侵行为,哪种类型的入侵检测更适用?()

A.误用检测
B.异常检测
C.恶意检测
D.外部检测


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题哪种入侵者是最危险的,为什么?()

A.外部入侵者,因为他们在攻击之前会大量的收集目标系统的信息。
B.内部入侵者,因为他们掌握更多关于系统的信息。
C.外部入侵者,因为大部分入侵者都在外部。
D.内部入侵者,因为很多外部入侵者都是新手。

3.单项选择题下列哪种安全策略可用于最小特权原则的理念?()

A.白名单
B.严格禁止
C.宽松的控制
D.黑名单

4.单项选择题对于一个入侵,下列最合适的描述是()。

A.与安全事故类似
B.各种试图超越权限设置的恶意使用
C.任何侵犯或试图侵犯你的安全策略的行为
D.任何使用或试图使用系统资源用于犯罪目的的行为

5.单项选择题常见类型的防火墙拓扑结构以下哪一项?()

A.屏蔽主机防火墙
B.屏蔽子网防火墙
C.双重防火墙
D.硬件防火墙

6.单项选择题以下哪个模型通常用来模拟现实的实体以及实体之间状态的转移?()

A.状态机模型
B.Bell-LaPadula模型
C.Clark-Wilson模型
D.Noninterference模型

7.单项选择题以下哪一项不是通过实施访问控制来阻止对敏感客体进行未授权访问攻击?()

A.欺骗攻击
B.暴力攻击
C.穷举攻击
D.字典攻击

8.单项选择题使授权用户泄露安全数据或允许非授权访问的攻击方式称作()。

A.拒绝服务攻击
B.中间人攻击
C.社会工程学
D.后门攻击

9.单项选择题以下哪一项不属于恶意代码?()

A.病毒
B.特洛伊木马
C.系统漏洞
D.蠕虫