相关考题
-
多项选择题
以下对IDS(入侵检测系统)的异常检测技术的描述中,正确的是()。
A.基于异常检测的入侵检测系统在检测时,将系统检测到的行为与预定义的正常行为比较,得出是否有被攻击的迹象
B.由于正常行为模型相对固定,所以异常检测模式对网络环境的适应性不强,误报的情况比较多
C.异常检测模式的核心是维护一个入侵模式库
D.异常检测模式则无法准确判别出攻击的手法,但它可以判别更广泛、甚至未发觉的攻击 -
多项选择题
在Apache上,有个非常重要的安全模块Mod_Security,下面哪些是这个模块具备的功能?()
A.基于IP的访问控制
B.缓冲区溢出的保护
C.对SQL注入有一定的防止作用
D.可以对请求方法和请求内容,进行过滤控制 -
多项选择题
下列关于网络扫描的注意事项,正确的是()。
A.目标主机要按类型,重要程度分组,再依次进行扫描
B.扫描时间要尽量避开业务繁忙时段,以减小对业务的影响
C.扫描策略选择要策略最大化,扫描线程也要最大化,以缩短扫描时间
D.扫描前要先考虑有可能引起主机或应用的崩溃,事先进行规避
