单选题
664.下列技术中,不属于诱骗式攻击的是
A
网站挂马
B
钓鱼网站
C
社会工程
D
注入攻击
答案解析
正确答案:D
解析:
本题考查的是诱骗式攻击的技术,诱骗式攻击是指攻击者通过各种手段,诱骗用户点击链接、下载文件、输入账号密码等,从而达到攻击目的的一种攻击方式。因此,本题的正确答案应该是不属于诱骗式攻击的技术。nnA选项网站挂马是指攻击者通过漏洞或者其他手段,将恶意代码植入到网站中,当用户访问该网站时,恶意代码会自动下载并感染用户的电脑,属于诱骗式攻击的一种。nnB选项钓鱼网站是指攻击者通过伪造一个与真实网站相似的网站,诱骗用户输入账号密码等敏感信息,属于诱骗式攻击的一种。nnC选项社会工程是指攻击者通过伪装成信任的人或者机构,诱骗用户泄露敏感信息或者执行某些操作,属于诱骗式攻击的一种。nnD选项注入攻击是指攻击者通过在输入框等用户可输入的地方注入恶意代码,从而达到攻击目的,不属于诱骗式攻击的一种。nn综上所述,本题的正确答案是D。
相关知识点:
注入攻击非诱骗式
相关题目
单选题
636.电子签名认证证书应当载明的内容,不包括
单选题
635.信息安全等级保护的基本管理要求从安全管理制度、安全管理机构、( )管理、系统建设管理和系统运维管理几个方面提出
单选题
634.信息安全技术评估准则将评估过程分为两个部分:功能和
单选题
633.访问控制依赖的原则,包括身份标识、责任衡量、授权和
单选题
632.制定业务可持续性计划时,有多种策略可选。一般情况下不选择
单选题
631.信息安全管理体系评审程序,不包括
单选题
630.有关信息安全管理体系( )构架的具体实施,不包括
单选题
629.信息安全风险评估所采取的方法,不包括
单选题
628.有关ISMS文件控制的描述,说法错误的是
单选题
627.定义ISMS的范围,就是在___ 内选定架构ISMS的范围
