常见的入侵过程包括信息收集、()、渗透、控制、资料攫取、攻击中继等。
A. Ping
B. 漏洞扫描
C. 攻击系统
D. 攻击应用
以下说法错误的是()。
A. 入侵是指任何企图破坏资源的完整性、有密性和有效性的行为。
B. 入侵行为仅指来自外部的攻击
C. 入侵指违背系统安全策略的任何事件。
D. 入侵检测系统是进行入侵检测的软件和硬件组合。
入侵检测的作用包括在不影响网络性能的情况下对网络进行检测、提供对内部攻击、外部攻击和误操作的实时保护、()等。
A. 过滤非法数据包
B. 震慑潜在的攻击者
C. 防范垃圾邮件
D. 向攻击者发起攻击
()不属于入侵检测系统的功能。
A. 监测、分析用户和系统的活动
B. 审计系统的配置和弱点
C. 识别攻击的活动模式
D. 过滤非法的数据包