A.基于異常檢測的入侵檢測系統(tǒng)在檢測時,將系統(tǒng)檢測到的行為與預(yù)定義的正常行為比較,得出是否有被攻擊的跡象
B.由于正常行為模型相對固定,所以異常檢測模式對網(wǎng)絡(luò)環(huán)境的適應(yīng)性不強(qiáng),誤報的情況比較多
C.異常檢測模式的核心是維護(hù)一個入侵模式庫
D.異常檢測模式則無法準(zhǔn)確判別出攻擊的手法,但它可以判別更廣泛、甚至未發(fā)覺的攻擊
A.google hacking
B.存活性掃描
C.端口掃描
D.操作系統(tǒng)指紋掃描
A.信任區(qū)
B.非信任區(qū)
C.DMZ區(qū)
D.緩沖區(qū)