AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 20240515-CISP复习题(300题)加上nisp二级证书 题目详情
CAEDC6FD4C70000124B2FF9040A01249
20240515-CISP复习题(300题)加上nisp二级证书
511
单选题

38.为达到预期的攻击目的,恶意代码通常会被采用各种方法将自己隐藏起来。关于隐藏方法,下面理解错误的是 ( )

A
隐藏恶意代码进程,即将恶意代码进程隐藏起来,或者改名和使用系统进程名,以更好的躲避检测,迷惑用户和安全检测人员
B
隐藏恶意代码的文件,通过隐藏文件、采用流文件技术或 HOOK 技术、以躲避系统文件检査和清除
C
隐藏恶意代码的网络行为,复用通用的网络端口,以躲避网络行为检测和网络监控
D
隐藏恶意代码的源代码,删除或加密源代码,仅留下加密后的二进制代码,以躲避用户和安全检测人员

答案解析

正确答案:D

解析:

好的,我们来分析一下这道题。 题干要求找出一个“理解错误”的选项。我们需要理解恶意代码为了躲避检测可能会采取哪些手段,并且找到那个不正确的选项。 ### 选项分析: **A:** 隐藏恶意代码进程。 - **解释:** 恶意代码会将自己的进程隐藏起来,比如伪装成系统进程或更改名称,让用户难以察觉。这种做法确实存在。 - **结论:** 正确 **B:** 隐藏恶意代码的文件。 - **解释:** 恶意代码可以隐藏文件,或利用一些特殊技术(如流文件技术或HOOK技术),让这些文件在常规检查中不容易被发现。 - **结论:** 正确 **C:** 隐藏恶意代码的网络行为。 - **解释:** 恶意代码可能会复用常见的网络端口,比如HTTP/HTTPS端口(80/443),使得其网络流量看起来像正常流量,从而躲避网络监控。 - **结论:** 正确 **D:** 隐藏恶意代码的源代码。 - **解释:** 这个选项提到“删除或加密源代码,仅留下加密后的二进制代码”。然而,恶意代码一旦部署完毕,通常是以二进制形式存在的,源代码并不重要。因此,隐藏源代码并不是主要的隐蔽手段。 - **结论:** 错误 ### 结论: 选项 D 描述了一种不切实际的方法,因为恶意代码主要关心的是在目标系统上运行时如何隐藏自身的行为和文件,而不是源代码的隐藏问题。因此,正确答案是 D。
题目纠错
20240515-CISP复习题(300题)加上nisp二级证书

扫码进入小程序
随时随地练习

相关题目

单选题

62.我国等级保护政策发展的正确顺序是()。 1 等级保护相关政策文件颁布 2 计算机系统安全保护等级划分思想提出 3 等级保护相关标准发布 4 网络安全法将等级保护制度作为基本国策 5 等级保护工作试点

单选题

61.某单位门户网站开发完成后,测试人员使用模糊测试进行安全性测试,以下关于模糊测试过程的说法正确的是()

单选题

60.某单位根据业务需要准备立项开发一个业务软件,对于软件开发安全投入经费研讨时开发部门和信息中心就发生了分歧,开发部门认为开发阶段无需投入,软件开发完成后发现问题后再针对性的解决,比前期安全投入要成本更低;信息中心则认为应在软件安全开发阶段投入,后期解决代价太大,双方争执不下,作为信息安全专家,请选择对软件开发安全投入的准确说法()

单选题

59.以下有关系统工程说法错误的是()。

单选题

58.王工是某单位的系统管理员,他在某次参加了单位组织的风险管理工作时,发现当前案例中共有两个重要资产:资产 A1 和资产 2:其中资产 A1 面临两个主要威胁:威胁 T1 和威胁 T2;而资产 A2 面临一个主要胁:威胁 T3:威胁 T1 可以利用的资产 A1 存在的两个脆弱性:脆弱性 V1 和脆弱性 V2:威胁 T2可以利用的资产A1存在的三个脆弱性,脆弱性 V3、脆弱性 V4和脆弱性 V5:威胁 T3 可以利用的资产 A2存在的两个脆性:脆弱性 V6 和脆弱性 V7. 根据上述条件,请问:使用相乘法时,应该为资产 A1 计算几个风险值()

单选题

57.以下关于 Windows 操作系统身份标识与签别,说法不正确的是().

单选题

56.“统一威胁管理”是将防病毒、入侵检测和防火墙等安全需求统一管理,目前市场上已经出现了多种此类安全设备,这里“统一威胁管理”常常被简称为()。

单选题

55.超文本传输协议(HyperText Transfer Protocol,HTTP)是互联网上广泛使用的一种网络协议。下面哪种协议基于 HTIP 并结合 SSL 协议,具各用户鉴别和通信数据加密等功能()、

单选题

54.在信息安全险管理过程中,背景建立是实施工作的第一步、下面哪项理解是错误的().

单选题

53.某购物网站开发项目经过需求分析进入系统设计阶段,为了保证用户帐户的安全,项目开发人员决定用户登录时除了用户名口令认证方式外,还加入基于数字证书的身份认证功能,同时用户口令使用SHA-1 算法加密后存放在后台数据库中,请问以上安全设计遵循的是哪项安全设计原则()

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码