複選題
68.下列何者是入侵偵測與防禦系統(IDPS)的安全事件偵測方法?
(A)確認使用者的權限
(B)比對惡意攻 擊的特徵
(C)偵測異常的通訊協定狀態
(D)分析異常的網路活動。

答案:登入後查看
統計: A(18), B(46), C(48), D(49), E(2) #1926164

詳解 (共 1 筆)

#5928517

(A) 不正確:確認使用者的權限通常是訪問控制和身份識別管理的一部分,而不是IDPS的主要功能。

(B) 正確:比對惡意攻擊的特徵是IDPS的主要功能之一,它們可以通過檢查網路流量或系統活動中的特定模式或特徵來識別潛在的威脅。

(C) 正確:IDPS可以偵測異常的通訊協定狀態,例如當通訊協定的行為不符合正常的協定規範時。

(D) 正確:IDPS的另一個主要功能是分析異常的網路活動,以識別可能的入侵或威脅。

因此,正確的答案是 (B) 比對惡意攻擊的特徵、(C) 偵測異常的通訊協定狀態 和 (D) 分析異常的網路活動。

0
0