A.查看服務信息
B.查看驅動信息
C.查看注冊表鍵值
D.查看系統(tǒng)日志
您可能感興趣的試卷
你可能感興趣的試題
A.維護人員
B.系統(tǒng)管理員
C.安全負責人
D.廠家人員
A、重大安全事件
B、特別重大安全事件
C、一般安全事件
D、安全預警信息
A.系統(tǒng)和網(wǎng)絡日志文件
B.目錄和文件中的不期望的改變
C.程序執(zhí)行中的不期望行為
D.物理形式的入侵信息
A.檢測模型。首先總結正常操作應該具有的特征(用戶輪廓),當用戶活動與正常行為有重大偏離時即認為是入侵。
B.誤用檢測模型。收集非正常操作的行為特征,建立相關的特征庫,當檢測的用戶和系統(tǒng)行為與庫中的記錄相匹配時,系統(tǒng)就認為這種行為是入侵。
C.正常檢測模型。收集正常操作的行為特征,建立相關的特征庫,當檢測的用戶和系統(tǒng)行為與庫中的記錄不匹配時,系統(tǒng)就認為這種行為是入侵。
A.“誰主管,誰負責”
B.“誰使用、誰負責”
C.所有帳號均應落實責任人的原則制定本辦法
最新試題
深信服設備之間單點登錄不成功,以下排查思路不需要的是()。
以下關于終端辦公安全防護場景,說法錯誤的是()。
下列哪個進程不是edr agent在linux環(huán)境的進程?()
EDR級聯(lián)可以實現(xiàn)什么功能?()
以下關于終端安全防護辦公場景策略配置說法合理的是()。
以下哪項不是常見的用作行為監(jiān)控的工具?()
我們在進行Linux病毒排查的過程中,哪一個不是我們重點關注的?()
以下哪些信息系統(tǒng)可以作為等保的定級對象?()
關于會議室二維碼認證,下列選項中說法正確的是()。
以下關于AC時長配額功能不支持的時間范圍是()。