單項選擇題下列關(guān)于Rootkit的檢測方法的描述,正確的是()

A.在線檢測的可靠性較高
B.離線檢測需要建立初始映像
C.離線檢測的可靠性較低
D.離線檢測不需要建立系統(tǒng)初始映像


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題下列關(guān)于Rootkit的檢測方法的描述,錯誤的是()

A.在線檢測的可靠性較低
B.在線檢測對檢測人員的技術(shù)要求較高
C.離線檢測是最可靠的檢測Rootkit方法
D.離線檢測不需要建立系統(tǒng)初始映像

2.單項選擇題下列選項不屬于Rootkit類型的是()

A.固件Rootkit
B.虛擬化Rootkit
C.內(nèi)核級Rootkit
D.引導(dǎo)型Rootkit

3.單項選擇題關(guān)于Rootkit的特征,下列說法錯誤的是()

A.能夠隱藏文件
B.能夠隱藏進程
C.能夠隱藏網(wǎng)絡(luò)通信
D.本身具有管理員權(quán)限

4.單項選擇題關(guān)于Rootkit的概念,下列說法錯誤的是()

A.Rootkit是隱藏自身或其它進程的程序集合
B.Rootkit就是病毒
C.廣義而言,Rootkit也是一項技術(shù)
D.一般來說Rootkit本身并不是惡意程序

5.單項選擇題關(guān)于Rootkit的概念,下列說法較為準(zhǔn)確的是()

A.Rootkit是一種工具
B.Rootkit是隱藏自身或其它進程的程序集合
C.Rootkit就是管理員權(quán)限的工具集合
D.一般來說Rootkit就是病毒

最新試題

為了解決安全問題,人們設(shè)計了防火墻,入侵檢測系統(tǒng),防病毒軟件等很多安全工具,需要這些工具的原因是我們的軟件包含很多脆弱性,軟件的缺陷可導(dǎo)致以下哪些類型的攻擊?()

題型:單項選擇題

在公鑰基礎(chǔ)設(shè)施(PKI)中,CA(證書授權(quán)機構(gòu))簽發(fā)的證書為互不認(rèn)識的人和機構(gòu)間搭起信任的橋梁,通信的對段通過對CA簽名的信任接受對方的公鑰作為解密的依據(jù),但是隨著CA公司本身面臨的安全風(fēng)險,并非CA簽發(fā)就一定代表安全,下列哪個公司簽發(fā)的證書很有可能是不安全的?()

題型:單項選擇題

下列哪個工具可以在最短的時間內(nèi)對全球所有已分配的IP地址進行指定端口掃描?()

題型:單項選擇題

面對高流量壓力的DDoS攻擊,出現(xiàn)了很多DDoS防御方法,最有效的方法是()

題型:單項選擇題

社會工程學(xué)攻擊是利用受害人的心理弱點、本能反應(yīng)等心理缺陷進行攻擊,如何防范社會工程學(xué)攻擊成為我們必須要注意的問題,以下關(guān)于防范社會工程學(xué)攻擊描述不恰當(dāng)?shù)氖牵ǎ?/p>

題型:單項選擇題

近期網(wǎng)絡(luò)上出現(xiàn)一款名為黑暗幽靈(DCM)的木馬,其通過劫持網(wǎng)絡(luò)中的自動更新服務(wù),可在主機無漏洞的情況下將其感染,并且該木馬將數(shù)據(jù)封裝成固定包頭的DNS請求包,發(fā)送到若干大型網(wǎng)站來實現(xiàn)數(shù)據(jù)傳輸。請問,對于該木馬正確的描述是()

題型:單項選擇題

如果在tcpdump中看到如下TCP報文,那么該報文最有可能是()

題型:單項選擇題

信息安全管理常用的戴明環(huán)境型(PDCA模型)中,不包含以下哪一項?()

題型:單項選擇題

如果發(fā)現(xiàn)一個ICMP報文,報文的源IP地址為101.1.1.1,目的IP地址為100.1.1.255,這個報文屬于什么攻擊?()

題型:單項選擇題

軟件的安全缺陷導(dǎo)致了當(dāng)前互聯(lián)網(wǎng)中絕大多數(shù)的漏洞,下列哪些原因?qū)е铝诉^去和現(xiàn)在軟件有如此之多的缺陷?()

題型:單項選擇題