單項選擇題下面說法錯誤的是()

A.由于基于主機的入侵檢測系統(tǒng)可以監(jiān)視一個主機上發(fā)生的全部事件,它們能夠檢測基于網絡的入侵檢測系統(tǒng)不能檢測的攻擊
B.基于主機的入侵檢測可以運行在交換網絡中
C.基于主機的入侵檢測系統(tǒng)可以檢測針對網絡中所有主機的網絡掃描
D.基于應用的入侵檢測系統(tǒng)比起基于主機的入侵檢測系統(tǒng)更容易受到攻擊,因為應用程序日志并不像操作系統(tǒng)審計追蹤日志那樣被很好地保護


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題下面關于響應的說法正確的是()

A.主動響應和被動響應是相互對立的,不能同時采用
B.被動響應是入侵檢測系統(tǒng)中的唯一響應方式
C.入侵檢測系統(tǒng)提供的警報方式只能是顯示在屏幕上的警告信息或窗口
D.主動響應的方式可以是自動發(fā)送郵件給入侵發(fā)起方的系統(tǒng)管理員請求協(xié)助以識別問題和處理問題

3.單項選擇題誤用入侵檢測技術的核心問題是()的建立以及后期的維護和更新。

A.異常模型
B.規(guī)則集處理引擎去
C.網絡攻擊特征庫
D.審計日志

4.單項選擇題基于網絡的入侵檢測系統(tǒng)的信息源是()

A.系統(tǒng)的審計日志
B.系統(tǒng)的行為數據
C.應用程序的事務日志文件
D.網絡中的數據包

5.單項選擇題從系統(tǒng)結構上來看,入侵檢測系統(tǒng)可以不包括()

A.數據源
B.分析引擎
C.審計
D.響應