判断题基于主机的入侵检测系统是针对整个网络的入侵检测系统,包括对网络中的所有主机、网络设备进行入侵行为的监测和响应。
判断题CIDF体系结构中的事件产生器可以是来自网络的数据包,也可以是从系统日志等其他途径得到的信息。
判断题ping扫描,也称为TCP扫描,它可以确定网络中某些设备(如计算机、路由器)是否在线。ping扫描通常在攻击初期使用。
判断题缓冲区是指应用程序或操作系统用来保存数据的临时区域。
判断题特洛伊木马是把自己伪装成为善意应用程序(进程)的恶意软件程序。