A.系統(tǒng)日志
B.安全日志
C.應用日志
D.失敗登錄請求日志
您可能感興趣的試卷
你可能感興趣的試題
A.基于異常檢測的入侵檢測系統(tǒng)在檢測時,將系統(tǒng)檢測到的行為與預定義的正常行為比較,得出是否有被攻擊的跡象
B.由于正常行為模型相對固定,所以異常檢測模式對網(wǎng)絡環(huán)境的適應性不強,誤報的情況比較多
C.異常檢測模式的核心是維護一個入侵模式庫
D.異常檢測模式則無法準確判別出攻擊的手法,但它可以判別更廣泛、甚至未發(fā)覺的攻擊
A.google hacking
B.存活性掃描
C.端口掃描
D.操作系統(tǒng)指紋掃描
A.信任區(qū)
B.非信任區(qū)
C.DMZ區(qū)
D.緩沖區(qū)
A.NONE(不審核)
B.DB(記錄到數(shù)據(jù)庫)
C.FILE(記錄到文件)
D.OS(記錄到系統(tǒng)日志)
A.%systemroot%/system32/logfiles/w3svc
B.%systemroot%/logs/w3svc
C.%systemroot%/logfiles/w3svc
最新試題
下列哪個進程不是edr agent在windows環(huán)境中的進程?()
關于終端檢查策略不生效的原因,以下說法不正確的是()。
以下關于AC時長配額功能不支持的時間范圍是()。
AF雙機切換可能的原因有()。
查看存儲在NVRAM中的配置信息的命令是什么?()
以下關于終端檢測響應平臺EDR服務器防護最佳實踐場景說法正確的是()。
AC做web單點登錄描述錯誤的是()。
OSM支持的認證方式有幾種?()
TCP揮手過程中,timewait狀態(tài)持續(xù)的時間為()。
下面哪個功能會主動掃描內網(wǎng)?()