阿摩線上測驗 登入

試題詳解

試卷:108年 - 108 外交特種考試_四等_外交行政人員類科資訊組:資訊安全與網路管理概要#79031 | 科目:資訊安全及網路管理

試卷資訊

試卷名稱:108年 - 108 外交特種考試_四等_外交行政人員類科資訊組:資訊安全與網路管理概要#79031

年份:108年

科目:資訊安全及網路管理

8 入侵偵測系統(Intrusion Detection System, IDS)的偵測方式,可以分成異常行為入侵偵測 (Anomaly Intrusion Detection)和錯誤行為入侵偵測(Misuse Intrusion Detection)兩種,下列何 者錯誤?
(A)以記錄檔(Profile)記錄正常行為可用以偵測網路異常行為
(B)錯誤行為入侵偵測須建立一個知識庫存放攻擊模式
(C)錯誤行為入侵偵測不會將合法網路行為誤判為異常行為
(D)門檻偵測是一種錯誤行為入侵偵測
正確答案:登入後查看

詳解 (共 1 筆)

推薦的詳解#4666863
未解鎖
異常偵測會定義正常的標準值,超過就判定為...
(共 40 字,隱藏中)
前往觀看
1
0