單項選擇題IDS要有效地捕捉入侵行為,必須擁有一個強(qiáng)大的()。
A.嗅探器
B.掃描器
C.入侵特征數(shù)據(jù)庫
D.分析引擎
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題某Windows服務(wù)器被入侵,入侵者在該服務(wù)器上曾經(jīng)使用IE瀏覽站點(diǎn)并下載惡意程序到本地,這時,應(yīng)該檢查()。
A.IE的收藏夾
B.IE的歷史記錄
C.IE的內(nèi)容選項
D.IE的安全選項
2.單項選擇題下列哪個行為對應(yīng)著分布式拒絕服務(wù)攻擊的第一階段()。
A.建立大量通信會話
B.控制大量具有脆弱性的主機(jī)
C.發(fā)送IRC信令,執(zhí)行預(yù)定義行為
3.多項選擇題運(yùn)營商IP骨干網(wǎng)在進(jìn)行正常的網(wǎng)絡(luò)流量流向分析或進(jìn)行異常流量監(jiān)測時,由于運(yùn)營商骨干網(wǎng)的網(wǎng)絡(luò)流量相當(dāng)大,通常情況下在骨干網(wǎng)的路由設(shè)備上將數(shù)據(jù)流進(jìn)行聚合和采樣,網(wǎng)絡(luò)設(shè)備廠商思科、華為、juniper均已在路由設(shè)備上開發(fā)集成該功能,請問目前通常使用()網(wǎng)絡(luò)協(xié)議?
A.netflow
B.netstream
C.Cflow
4.單項選擇題在Windows系統(tǒng)上,為了檢查某cmd窗口中以前輸入過的命令,一般可使用F5鍵或向上方向鍵來上翻以前輸入并執(zhí)行過的命令,除了這兩種方式外,Windows還提供了一個工具,只需添加/history參數(shù)就可以打印該cmd窗口之前執(zhí)行過的命令,該命令是?()
A.doskey
B.lastlog
C.lastwtmp
D.lastmp
5.多項選擇題當(dāng)企業(yè)網(wǎng)絡(luò)遭受DOS或DDOS攻擊時,會引發(fā)以下哪些常見現(xiàn)象?()
A.數(shù)據(jù)接收延遲
B.Ping服務(wù)器出現(xiàn)丟包
C.數(shù)據(jù)正常接收
D.訪問Web資源較慢
最新試題
以下關(guān)于AC時長配額功能不支持的時間范圍是()。
題型:單項選擇題
以下關(guān)于終端檢測響應(yīng)平臺EDR服務(wù)器防護(hù)最佳實(shí)踐場景說法正確的是()。
題型:單項選擇題
EDR級聯(lián)可以實(shí)現(xiàn)什么功能?()
題型:單項選擇題
下列哪個進(jìn)程不是edr agent在linux環(huán)境的進(jìn)程?()
題型:單項選擇題
控制臺支持查詢的日志不包含以下哪項?()
題型:單項選擇題
關(guān)于會議室二維碼認(rèn)證,下列選項中說法正確的是()。
題型:單項選擇題
病毒查殺發(fā)現(xiàn)惡意文件的推薦處理動作是()。
題型:單項選擇題
下面哪個功能會主動掃描內(nèi)網(wǎng)?()
題型:多項選擇題
關(guān)于AC時長配額功能, 以下提醒方式不能做到的是()。
題型:單項選擇題
關(guān)于802.1x認(rèn)證,下列說法正確的是()。
題型:單項選擇題