可学答题网 > 问答 > 注册信息安全审核员(CISA)题库
目录: 标题| 题干| 答案| 搜索| 相关
问题

以下哪一种检测方法对发现冒充/伪装攻击比较有效()。


以下哪一种检测方法对发现冒充/伪装攻击比较有效()。

  • A分析审计日志和流水日志
  • B观察
  • C口令试探
  • D用户报告曾遭受过冒充/伪装攻击
参考答案
参考解析:
分类:注册信息安全审核员(CISA)题库
相关推荐

1、欺骗是一种被动式攻击,它将网络上的某台计算机伪装成另一台不同的主机.

欺骗是一种被动式攻击,它将网络上的某台计算机伪装成另一台不同的主机.A正确B错误

2、以下检测方法中,哪一种不能确定目前存在幽门螺杆菌的感染()

以下检测方法中,哪一种不能确定目前存在幽门螺杆菌的感染()A胃黏膜组织染色B快速尿素酶试验C幽门螺杆菌培养D13C或14C尿素呼吸试验E血清抗幽门螺杆菌抗体测定

3、对于防止系统的弱点或漏洞被利用(或攻击),下成哪一种是最好的方法()。

对于防止系统的弱点或漏洞被利用(或攻击),下成哪一种是最好的方法()。A日志检查B防病毒措施C入侵监测D补丁管理

4、入侵检测系统是一种主动保护自己免受攻击的一种网络安全技术,按照其采用的方法来

入侵检测系统是一种主动保护自己免受攻击的一种网络安全技术,按照其采用的方法来划分,可分为()A基于行为的入侵检测系统B基于主机的入侵检测系统C基于模型推理的入侵检测系统...

5、下列哪一种近地表油气化探方法是直接对烃类进行检测()。

下列哪一种近地表油气化探方法是直接对烃类进行检测()。A微生物分析B地植物分析C土壤矿物学D常规土壤气测量

6、当发现信息系统被攻击时,以下哪一项是首先应该做的?()

当发现信息系统被攻击时,以下哪一项是首先应该做的?()A切断所有可能导致入侵的通信线路B采取措施遏制攻击行为C判断哪些系统和数据遭到了破坏D与有关部门联系