AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 20240515-CISP复习题(300题)加上nisp二级证书 题目详情
CAEDC6FD4C70000124B2FF9040A01249
20240515-CISP复习题(300题)加上nisp二级证书
511
单选题

45.某信息安全公司的团队对某款名为“红包快抢”的外挂进行分析,发现此外挂是一个典型的木马后门,使黑客能够获得受害者电脑的访问权。该后门程序为了达到长期驻留在受害者的计算机中,通过修改注册表启动项来达到后门程序随受害者计算机系统启动而启动。为防范此类木马后门的攻击,以下做法无用的是()。

A
安装反病毒软件和防火墙,安装专门的木马防治软件
B
不下载、不执行、不接收来历不明的软件或文件
C
不随意打开来历不明的邮件,不浏览不健康不正规的网站
D
修改用户名和口令

答案解析

正确答案:D

解析:

好的,让我们一起来分析这道题,并通过一些生动的例子来帮助你更好地理解。 ### 题目背景 题干描述了一款名为“红包快抢”的外挂,实际上是一个木马后门。这种恶意软件会在用户不知情的情况下,悄悄地让黑客获得受害者电脑的控制权。为了确保能够长期驻留在用户的电脑上,它会通过修改注册表启动项来实现自动启动。 ### 选项分析 1. **A: 安装反病毒软件和防火墙,安装专门的木马防治软件** - 这是一个非常有效的防范措施。反病毒软件可以检测并清除恶意软件,防火墙则可以阻止未经授权的网络连接。因此,这个选项是有用的。 2. **B: 不下载、不执行、不接收来历不明的软件或文件** - 这也是一个非常重要的防范措施。很多恶意软件都是通过用户下载并执行不明来源的文件传播的。因此,这个选项也是有用的。 3. **C: 不随意打开来历不明的邮件,不浏览不健康不正规的网站** - 很多恶意软件也会通过钓鱼邮件或者不安全的网站传播。因此,避免这些行为也是一种有效的防范手段。所以,这个选项也是有用的。 4. **D: 修改用户名和口令** - 这个选项看起来似乎与防范木马后门没有直接关系。虽然修改用户名和口令可以增强账户的安全性,但并不能直接防止木马后门的入侵。因此,这个选项是没有用的。 ### 生动的例子 想象一下,你的电脑就像一个家。木马后门就像是一个坏人偷偷配了你家的钥匙,可以在你不注意的时候进入你家。为了防止这种情况发生: - **A** 好比是安装了报警器(反病毒软件)和防盗门(防火墙),这样坏人进来就会被及时发现。 - **B** 好比是你不会随便接受陌生人给的东西(不下载不明来源的文件),这样可以防止坏人通过送东西的方式进你家。 - **C** 好比是你不会随便开门(不打开不明邮件)或者去不安全的地方(不浏览不健康的网站),这样也可以减少被坏人盯上的机会。 - **D** 好比是换锁(修改用户名和口令),虽然可以增加安全性,但并不能直接防止坏人配新钥匙(木马后门入侵)。 综上所述,最无效的做法是 **D: 修改用户名和口令**。 希望这个解释能帮助你更好地理解这道题!
题目纠错
20240515-CISP复习题(300题)加上nisp二级证书

扫码进入小程序
随时随地练习

相关题目

单选题

55、小李在某单位是负责信息安全风险管理方面工作的部门领导,主要负责对所在行业的新人进行基本业务素质培训,一次培训的时候,小李主要负责讲解风险评估方法。请问小李的所述论点中错误的是哪项 ( )

单选题

54、某单位在一次信息安全风险管理活动中,风险评估报告提出服务器 A 的 FTP 服务存在高风险漏洞。随后该单位在风险处理时选择了关闭 FTP 服务的处理措施。请问该措施属于哪种风险处理方式 ( )

单选题

53、降低风险(或减低风险)是指通过对面临风险的资产采取保护措施的方式来降低风险,下面哪个措施不属于降低风险的措施 ( )

单选题

52、在信息安全管理过程中,背景建立是实施工作的第一步。下面哪项理解是错误的( )

单选题

51、残余风险是风险管理中的一个重要概念。在信息安全风险管理中,关于残余风险描述错误的是 ( )

单选题

50、小牛在对某公司的信息系统进行风险评估后,因考虑到该业务系统中部分涉及金融交易的功能模块风险太高,他建议该公司以放弃这个功能模块的方式来处理该风险。请问这种风险处置的方法是 ( )

单选题

49、美国国家标准与技术研究院( National Institute of Standards and Technology, NIST)隶属美国商务部,NIST发布的很多关于计算机安全的指南文档。下面哪个文档是由 NIST 发布的 ( )

单选题

48、小王在学习信息安全管理体系相关知识之后,对于建立信息安全管理体系,自己总结了下面四条要求,其中理解不正确的是 ( )

单选题

47、为了保障系统安全,某单位需要对其跨地区大型网络实时应用系统进行滲透测试,以下关于渗透测试过程的说法不正确的是 ( )

单选题

46、某购物网站开发项目经过需求分析进入系统设计阶段,为了保证用户账户的安全,项目开发人员决定用户登录时如用户名或口令输入错误,给用户返回用户名或口令输入错误”信息,输入错误达到三次,将暂时禁止登录该账户,请问以上安全设计遵循的是哪项安全设计原则: ( )

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码