問題詳情

41t企業常架設以網路流量為基礎的入侵偵測系統(statistical-based IDS)。若以偵測 DDoS 攻擊為例,下列哪一項敘述不適合用來說明此類系統?t
(A)若偵測閾值(threshold)設定太低,非入侵的行為將會被偵測為攻擊,而產生 false positives。若偵測閾值設定太高,那麼惡意的行為將無法被偵測,而產生 false negativest
(B)若偵測閾值(threshold)設定太低,非入侵的行為將會被偵測為攻擊,而產生 false negatives。若偵測閾值設定太高,那麼惡意的行為將無法被偵測,而產生 false positivest
(C)若偵測閾值(threshold)設定太高,非入侵的行為將會被偵測為攻擊,而產生 false positives。若偵測閾值設定太低,那麼惡意的行為將無法被偵測,而產生 false negativest
(D)若偵測閾值(threshold)設定太高,非入侵的行為將會被偵測為攻擊,而產生 false positives。若偵測閾值設定太高,那麼惡意的行為將無法被偵測,而產生 false negatives

參考答案

答案:A

統計:A:1,B:0,C:0,D:1,E:0

難度:計算中