腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
渗透测试还是恶意
软件
分析?
、
、
、
我的M.Sc研究是关于为IOT开发
入侵
检测
系统的。我不知道哪个领域应该了解更多的信息:渗透测试或恶意
软件
分析。我对每个领域都有一些了解,但对于IDS,它正在处理恶意
软件
,我不知道我应该关注哪个领域! 我将使用AI (深度学习)来构建一个基于康蒂基和库贾平台的
入侵
检测
系统。
浏览 0
提问于2018-10-07
得票数 -2
1
回答
基于主机的IDS与syscall监控
、
、
、
我有一些问题要问你们系统调用序列能否确定系统中存在
入侵
?或者无效的syscall序列只能
检测
恶意
软件
。 如果我想监视syscall,我是否可以在用户空间(例如使用systrace )进行监视,或者只能在内核空间进行监视?最好的方法是什么?
浏览 0
提问于2016-01-05
得票数 -1
3
回答
个人电脑IDS (Mac)
、
、
我正在阅读Nmap安全扫描的书,它提到服务器通常安装了
入侵
检测
系统。据我所知,当有可疑活动时,这些系统会提醒服务器管理员。在个人电脑上安装
入侵
检测
系统有多有用?有没有更好的选择?
浏览 0
提问于2016-10-04
得票数 1
回答已采纳
1
回答
在USB键上使用可移植程序有价值吗?
、
然后,我可以尝试删除原始文件,通过覆盖它(使用适当的
软件
)。据我所知,有一个小(?)这样做有问题,因为文件的副本可能是在硬盘的其他地方复制的。
浏览 0
提问于2014-04-21
得票数 2
2
回答
系统管理员需要考虑的事项,以及建立开发网络/环境
我正在创建一个用于开发web应用程序和
软件
应用程序的开发网络/环境。我希望有一位系统管理员参与实现,所以我将大致概述应该提供哪些类型的功能,以及系统管理员应该做什么。 以下是我所想的第一次尝试。
浏览 0
提问于2010-02-27
得票数 5
1
回答
我能用Wireshark
检测
恶意
软件
下载吗?
、
、
我正在学习恶意
软件
行为,但我很想知道是否存在
检测
系统上恶意
软件
下载(通过驱动程序下载)的方法。 反病毒程序抓到了他们,但是,我们是否有可能看到那些被下载的恶意
软件
(使用Wireshark)?
浏览 0
提问于2019-02-07
得票数 0
回答已采纳
1
回答
将Wireshark开发成IDS、IPS或
软件
防火墙,有可能吗?
、
、
、
我知道Wireshark只用于捕获和解码网络数据包,没有任何
入侵
检测
系统(IDS)和
入侵
预防系统(IPS)功能。它为开发人员提供了开发自己所需的附加功能的源代码。是否可以通过源代码编辑添加自己的IDS或IPS模块或
软件
防火墙(应用层)? 如果它超过了Wireshark开发的瓶颈,任何开源sdk都能做到吗?
浏览 8
提问于2016-05-30
得票数 0
回答已采纳
1
回答
反病毒
软件
是如何保护自己免受恶意
软件
攻击的?
、
反病毒如何保护自己免受恶意
软件
攻击? 某些类型的恶意
软件
会杀死正在运行的进程,因为反病毒只是另一种
软件
,就像其他
软件
一样,它们为什么不能直接杀死防病毒进程呢?据我所知,杀毒
软件
在杀死防病毒进程之前会扫描它,但它仍然不能保证恶意
软件
签名在数据库中,也不能保证立即
检测
到恶意
软件
的恶意行为。我假设杀毒
软件
以某种方式使自己“更接近”操作系统,因此使随机
软件
无法杀死其进程,但我想知道这是否属实,以及如何实现。对于其他安全系统&
浏览 0
提问于2022-04-21
得票数 3
回答已采纳
1
回答
为什么有些赎金可执行文件在VirtualBox上运行?
、
这是一个新的新的virtualbox,没有硬化,以逃避恶意
软件
分析。考虑到最新的版本,难道它们不应该在环境中运行吗?因为virtualbox本身就是一个VM,首先应该被它们避开吗? 请指教,谢谢!
浏览 0
提问于2017-11-20
得票数 1
1
回答
Macbook安全警报任务
我打算把我的macbook放在我的平台/走廊上,以防楼下的人上来翻我的卧室/房间,这样当
检测
到
入侵
者时,就会发生一系列脚本事件,比如从10开始倒计时,后面跟着非常响亮的音乐,但现有的
软件
要么是商业
软件
,要么是不够用的
软件
。另外,对于实现这些类型的运动
检测
程序,哪些参考资料将是有用的?
浏览 2
提问于2009-03-30
得票数 1
1
回答
运行在AWS EC2上的Web和数据库需要一个IDS/IPS吗?
、
、
虽然这消除了许多传统的威胁向量,但它也使得NIDS/NIPS之类的
入侵
检测
方法在AWS中基本上毫无用处。因此,对于AWS中的
入侵
检测
,您必须考虑基于主机的方法。上使用nagios进行
入侵
检测
。你们觉得怎么样?而且,nagios似乎可以配置为实现OSSEC所能做的事情。
浏览 0
提问于2013-03-27
得票数 4
回答已采纳
8
回答
什么是常见的
入侵
检测
工具?
、
、
、
请对每个工具做一个简短的描述。
浏览 0
提问于2010-08-19
得票数 20
1
回答
SQL注入攻击测试数据集
、
、
一些基于web的
入侵
检测
系统可以提高web应用程序对SQLIA攻击的安全性。其中之一是PHP-IDS。我在这个
入侵
检测
系统的工作算法中做了一些改变,现在我想测试我的模型和PHP-IDS的性能,并在chart.Therefore上显示差异,我需要一个攻击数据集,我可以将其作为这些应用程序的输入。
浏览 4
提问于2013-11-21
得票数 0
1
回答
rkhunter和chrootkit仍然是有效的linux rootkit扫描仪吗?
、
、
自2014年上半年以来,亚太信通技术协会( AFAICT )的活动都不多。还有其他开源linux根扫描器或合理的商业选择吗?
浏览 0
提问于2016-01-17
得票数 1
1
回答
恶意
软件
是REST的威胁向量吗?
、
、
在这种情况下可以执行恶意
软件
吗? 恶意
软件
扫描这些端点会有什么合理的好处吗?
浏览 0
提问于2021-10-17
得票数 0
回答已采纳
2
回答
腾讯云里面可以检查和清除网站后门吗?
浏览 429
提问于2019-01-22
2
回答
你把
检测
可疑活动的抗病毒称为什么?
、
、
、
、
传统的杀毒
软件
在静止时扫描数据,在传输中扫描已知的病毒签名。(其中“病毒”包括特洛伊木马、rootkit等) 在防御零日
入侵
和主动
入侵
时,这一点也没有帮助。根据定义,他们没有已知的签名。
浏览 0
提问于2017-11-07
得票数 0
回答已采纳
1
回答
谷歌计算引擎有多安全?
、
、
我们是否需要在VM实例上安装自己的
入侵
检测
/预防
软件
?(Tripware,Ossec,Snort)。还是GCE自己处理安全问题?在这方面,我们必须做多少工作?
浏览 0
提问于2016-02-19
得票数 0
1
回答
基于非签名的防恶意
软件
/反病毒程序、IDS和系统完整性扫描器示例
、
、
所有传统的反病毒
软件
在被
软件
公司发现并添加到定义之后,都使用签名来
检测
已知的恶意
软件
。启发式定义允许修改后的件恶意
软件
仍然被
检测
到,但据我所知,它仍然仅限于某种类型的程序,而且很容易通过不同的个人重写恶意
软件
来克服这一点。任何主要的启发式威胁探测程序和任何你想要
浏览 0
提问于2018-03-31
得票数 3
回答已采纳
3
回答
所有的
入侵
检测
都会成为宿主吗?
、
、
一旦所有网络数据包都被加密,所有的
入侵
检测
都会变成基于主机的
入侵
检测
吗?
浏览 0
提问于2012-04-25
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
入侵检测和入侵防御的区别及优缺点
深元边缘计算盒子,实现离岗检测、越界检测、区域入侵检测等算法
关于“入侵检测”的一些想法
最好的开源网络入侵检测工具
Samhain-基于主机的入侵检测系统
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
即时通信 IM
活动推荐
运营活动
广告
关闭
领券