A.系統(tǒng)日志
B.安全日志
C.應(yīng)用日志
D.失敗登錄請(qǐng)求日志
您可能感興趣的試卷
你可能感興趣的試題
A.基于異常檢測的入侵檢測系統(tǒng)在檢測時(shí),將系統(tǒng)檢測到的行為與預(yù)定義的正常行為比較,得出是否有被攻擊的跡象
B.由于正常行為模型相對(duì)固定,所以異常檢測模式對(duì)網(wǎng)絡(luò)環(huán)境的適應(yīng)性不強(qiáng),誤報(bào)的情況比較多
C.異常檢測模式的核心是維護(hù)一個(gè)入侵模式庫
D.異常檢測模式則無法準(zhǔn)確判別出攻擊的手法,但它可以判別更廣泛、甚至未發(fā)覺的攻擊
A.google hacking
B.存活性掃描
C.端口掃描
D.操作系統(tǒng)指紋掃描
A.信任區(qū)
B.非信任區(qū)
C.DMZ區(qū)
D.緩沖區(qū)
A.NONE(不審核)
B.DB(記錄到數(shù)據(jù)庫)
C.FILE(記錄到文件)
D.OS(記錄到系統(tǒng)日志)
A.%systemroot%/system32/logfiles/w3svc
B.%systemroot%/logs/w3svc
C.%systemroot%/logfiles/w3svc
最新試題
深信服設(shè)備之間單點(diǎn)登錄不成功,以下排查思路不需要的是()。
查看存儲(chǔ)在NVRAM中的配置信息的命令是什么?()
某個(gè)客戶想對(duì)上班使用游戲流量的人群定義懲罰通道,下列選項(xiàng)中說法錯(cuò)誤的是()。
以下關(guān)于終端安全防護(hù)辦公場景說法合理的是()。
深信服AC對(duì)接H3C IMC單點(diǎn)登錄實(shí)現(xiàn)技術(shù)錯(cuò)誤的是()。
我們在進(jìn)行Linux病毒排查的過程中,哪一個(gè)不是我們重點(diǎn)關(guān)注的?()
以下哪項(xiàng)不是常見的用作行為監(jiān)控的工具?()
以下關(guān)于終端檢測響應(yīng)平臺(tái)EDR服務(wù)器防護(hù)最佳實(shí)踐場景說法正確的是()。
以下哪項(xiàng)不是威脅處置的常見工具?()
TCP揮手過程中,timewait狀態(tài)持續(xù)的時(shí)間為()。