AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 20240515-CISP复习题(300题)加上nisp二级证书 题目详情
CAEDC6FD4C70000124B2FF9040A01249
20240515-CISP复习题(300题)加上nisp二级证书
511
单选题

50.随机进程名称是恶意代码迷惑管理员和系统安全检查人员的技术手段之一,以下对于随机进程名技术。描述正确的是()。

A
随机进程名技术每次启动时随机生成恶意代码进程名称,通过不确定的进程名称使自己不容易被发现真实的恶意代码程序名称。
B
恶意代码生成随机进程名称的目的是使进程名称不固定,因为杀毒软件是按进程名称进行病毒进程查杀,
C
随机进程名技术虽然每次进程名都是随机的,但是只要找到了进程名称,就找到了恶意代码程序本身
D
恶意代码使用随机进程名是通过生成特定格式的进程名称,使进程管理器中看不到恶意代码的进程

答案解析

正确答案:A

解析:

好的,我们来详细解析一下这道题。 首先明确背景:**随机进程名称技术** 是一种恶意代码用来隐藏自身的行为方式。它通过不断改变进程名称,让管理员或安全软件难以追踪到它的具体存在。 ### 选项分析 - **A:** “随机进程名技术每次启动时随机生成恶意代码进程名称,通过不确定的进程名称使自己不容易被发现真实的恶意代码程序名称。” - 这个选项描述了随机进程名技术的核心目的:每次启动时随机生成不同的进程名称,从而使得恶意代码不容易被识别和追踪。这是正确的描述。 - **B:** “恶意代码生成随机进程名称的目的是使进程名称不固定,因为杀毒软件是按进程名称进行病毒进程查杀。” - 虽然这句话的部分内容是对的(即生成随机进程名称是为了避免被杀毒软件发现),但杀毒软件不仅仅是依靠进程名称来查杀病毒,还包括行为特征、签名等其他检测手段。因此这个选项不够全面。 - **C:** “随机进程名技术虽然每次进程名都是随机的,但是只要找到了进程名称,就找到了恶意代码程序本身。” - 这个选项的问题在于,由于进程名称是随机的,即使找到了某个进程名称,下次启动时可能又会变成另一个随机名称。因此这个说法并不准确。 - **D:** “恶意代码使用随机进程名是通过生成特定格式的进程名称,使进程管理器中看不到恶意代码的进程。” - 这个选项错误地认为随机进程名称是按照某种特定格式生成的,实际上它是完全随机的。此外,随机进程名称并不能让进程管理器看不到进程,只是增加了发现难度。 ### 最终答案 综上所述,最符合题意且描述准确的是选项 **A**:“随机进程名技术每次启动时随机生成恶意代码进程名称,通过不确定的进程名称使自己不容易被发现真实的恶意代码程序名称。” 希望这个解释对你有所帮助!
题目纠错
20240515-CISP复习题(300题)加上nisp二级证书

扫码进入小程序
随时随地练习

相关题目

单选题

50、小牛在对某公司的信息系统进行风险评估后,因考虑到该业务系统中部分涉及金融交易的功能模块风险太高,他建议该公司以放弃这个功能模块的方式来处理该风险。请问这种风险处置的方法是 ( )

单选题

49、美国国家标准与技术研究院( National Institute of Standards and Technology, NIST)隶属美国商务部,NIST发布的很多关于计算机安全的指南文档。下面哪个文档是由 NIST 发布的 ( )

单选题

48、小王在学习信息安全管理体系相关知识之后,对于建立信息安全管理体系,自己总结了下面四条要求,其中理解不正确的是 ( )

单选题

47、为了保障系统安全,某单位需要对其跨地区大型网络实时应用系统进行滲透测试,以下关于渗透测试过程的说法不正确的是 ( )

单选题

46、某购物网站开发项目经过需求分析进入系统设计阶段,为了保证用户账户的安全,项目开发人员决定用户登录时如用户名或口令输入错误,给用户返回用户名或口令输入错误”信息,输入错误达到三次,将暂时禁止登录该账户,请问以上安全设计遵循的是哪项安全设计原则: ( )

单选题

45、下面有关软件安全问题的描述中,哪项不是由于软件设计缺陷引起的 ( )

单选题

44、某网站为了更好向用户提供服务,在新版本设计时提供了用户快捷登陆功能,用户如果使用上次的 IP 地址进行访问,就可以无需验证直接登录,该功能推出后,导致大量用户账号被盗用,关于以上问题的说法正确的是 ( )

单选题

43、针对软件的拒绝服务攻击时通过消耗系统资源是软件无法响应正常请求的一种攻击方式,在软件开发时分析拒绝服务攻击的威胁,以下哪个不是需要考虑的攻击方式 ( )

单选题

42、在软件保障成熟度模型( Software Assurance Maturity Mode,SAMM)中规定了软件开发过程中的核心业务功能,下列哪个选项不属于核心业务功能 ( )

单选题

41、关于 ARP 欺骗原理和防范措施,下面理解错误的是 ( )

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码