题目内容 (请给出正确答案)
[主观题]

网络入侵者都会连接到主机的某个非法端口,通过检查出与端口关联应用程序,可以进行入侵检测,这种方法属于()。

网络入侵者都会连接到主机的某个非法端口,通过检查出与端口关联应用程序,可以进行入侵检测,这种方法属于()。

A、时间分析

B、异常性检测方法

C、静态配置分析

D、基于行为的检测方法

查看答案
如搜索结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能会需要:
您的账号:
发送账号密码至手机
发送
更多“网络入侵者都会连接到主机的某个非法端口,通过检查出与端口关联…”相关的问题

第1题

某交换机端口工作在RSTP模式下,初始工作状态为Discarding状态,以下一定不能使该端口快速迁移到Forwarding状态的情况是()

A.该端口直接连接到PC机,并且被配置为边缘端口,该端口被选举为新的指定端口。

B.该端口直接连接到另一个工作在RSTP模式下的交换机端口,并且两端工作模式协商为全双工,该端口被选举为新的指定端口。

C.该端口连接到共享网段上,端口工作模式协商为半双工,未修改端口所连接的链路类型,该端口被选举为新的指定端口。

D.该端口连接到共享网段上,端口工作模式协商为半双工,该端口被选举为新的根端口。

点击查看答案

第2题

通过使用netstat-an命令查看本地端口的使用情况时发现有外部主机连接了本地主机的3389端口,以下推测正确的是()。
通过使用netstat-an命令查看本地端口的使用情况时发现有外部主机连接了本地主机的3389端口,以下推测正确的是()。

A.有人通过FTP协议连接了本地主机

B.有人通过远程桌面的方式连接了本地主机

C.有人访问了本地的共享资源

D.以上都有可能

点击查看答案

第3题

根据入侵行为的属性,入侵检测系统可以分为()

A.异常检测和主机检测

B.异常检测和误用检测

C.异常检测和网络检测

D.主机检测和网络检测

点击查看答案

第4题

以下关于入侵检测技术分类说法正确的是()

A.根据检测对象分类可以分为无主机的IDS和有主机的IDS

B.根据检测对象分类也可以分为无网络的IDS和有网络的IDS

C.按照技术分类可以分为异常入侵检测系统和正常入侵检测系统

D.根据各个模块分布位置可以分为集中式分布式入侵检测系统

点击查看答案

第5题

通过端口镜像技术, 可以让用户将所有的流量从一个特定的端口复制到一个镜像端口,对端口的流量进行监控和分析.
点击查看答案

第6题

对于认证扫描的描述不正确的是:

A.能够获取监听端口的进程的特征和行为。

B.利用认证协议能够获取运行在某个端口上进程的用户名(userid)。

C.认证扫描尝试与一个TCP端口建立连接,如果连接成功,扫描器发送认证请求到目的主机的113 TCP端口。

D.认证扫描同时不能反向认证扫描

点击查看答案

第7题

‏从某个服务器上UDP端口中发出去的UDP数据报是有可能发向不同的主机的。()
点击查看答案

第8题

已知某单口网络端口电压u(t)=75cos(ωt)V,端口电流i(t)=10cos(ωt+30°)A,u和i为关联参考方向,求单口网络的P、Q和λ。
已知某单口网络端口电压u(t)=75cos(ωt)V,端口电流i(t)=10cos(ωt+30°)A,u和i为关联参考方向,求单口网络的P、Q和λ。

点击查看答案

第9题

____是一个用以阻止网中的外部人员非法访问某个机构网络的屏障,在网络边界上,通过建立起网络通信监控系统来隔离内部和外部网络,以阻挡通过外部网络的入侵

点击查看答案
热门考试 全部 >
相关试卷 全部 >
账号:
你好,尊敬的上学吧用户
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
谢谢您的反馈

您认为本题答案有误,我们将认真、仔细核查,
如果您知道正确答案,欢迎您来纠错

警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“上学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

微信搜一搜
上学吧
点击打开微信
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反上学吧购买须知被冻结。您可在“上学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
微信搜一搜
上学吧
点击打开微信