單項選擇題某信息安全公司的團隊某款名為“紅包快搶”的外掛進行分析,發(fā)現此外掛是一個典型的木馬后門,使黑客能夠獲得受害者電腦的訪問權,該后門程序為了達到長期駐留在受害都的計算機中,通過修改注冊表啟動項來達到后門程序隨受害者計算機系統(tǒng)啟動而啟動,這防范此類木馬后門的攻擊,以下做法無用的是()

A.不下載,不執(zhí)行、不接收來厲明的軟件
B.不隨意打開來歷不明的郵件,不瀏覽不健康不正規(guī)的網站
C.使用共享文件夾
D.安裝反病毒軟件和防火墻,安裝專門的木馬防治軟件


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題某電子商務網戰(zhàn)在開發(fā)設計時,使用了威脅建模方法來分析電子商務網站所面臨的威脅,STRIDE是微軟SDL中提出的威脅建模方法,將威脅分為六類,為每一類威脅提供了標準的消減措施,Spoofing是STRIDE中欺騙類的威脅,以下威脅中哪個可以歸入此類威脅()

A.網站竟爭對手可能雇傭攻擊者實施DDOS攻擊,降低網站訪問速度
B.網站使用HTTP協議進行瀏覽等操作,未對數據進行加密,可能導致用戶傳輸信息泄漏,例如購買的商品金額等
C.網站使用HTTP協議進行瀏覽等操作,無法確認數據與用戶發(fā)出的是否一致辭,可能數據被中途篡改
D.網站使用用戶名、密碼進行登錄驗證,攻擊者可能會利用弱口令或其他方式獲得用戶密碼,以該用戶身份登錄修改用戶訂單等信息

4.單項選擇題數據在進行傳輸前,需要由協議找自上而下對數據進行封裝,TCP/IP協議中,數據封裝的順序是()

A.傳輸層、網絡接口層、互聯網絡層
B.傳輸層、互聯網絡層、網絡接口層
C.互聯網絡層、傳輸層、網絡接口層
D.互聯網絡層、網絡接口層、傳輸層

5.單項選擇題部署瓦聯網協議安全虛擬專用網(Internet Protocol Security Virtual Private Notwork,IPsecVPN) 時,以下說法正確的是()

A.配置MD5安全算法可以提供可靠地數據加密
B.配置AES算法可以提供可靠的數據完整性驗證
C.部署IPsec VPN網絡時,需要考慮IP地址的規(guī)劃,盡量在分支節(jié)點使用可以聚合的IP地址段,來減少IPsec安全關聯(Security Authentication,SA)資源的消耗
D.報文驗證頭協議(AuthenticationHeadr,AH)可以提供數據機密性

最新試題

隨著時代的發(fā)展,有很多偉人都為通信亊業(yè)的發(fā)展貢獻出自己力量,根據常識可知以下哪項是正確的?()

題型:單項選擇題

網絡與信息安全應急預案是在分析網絡與信息系統(tǒng)突發(fā)事件后果和應急能力的基礎上,針對可能發(fā)生的重大網絡與信息系統(tǒng)突發(fā)事件,預先制定的行動計劃或應急對策。應急預案的實施需要各子系統(tǒng)的相互配合與協調,下面應急響應工作流程圖中,空白方框中從右到左依次填入的是()

題型:單項選擇題

以下哪些因素屬于信息安全特征()

題型:單項選擇題

物理安全是一個非常關鍵的領域包括環(huán)境安全、設施安全與傳輸安全。其中,信息系統(tǒng)的設施作為直存儲、處理數據的載體,其安全性對信息系統(tǒng)至關重要。下列選項中,對設施安全的保障的描述正確的是()。

題型:單項選擇題

客戶采購和使用云計算服務的過程可分為四個階段規(guī)劃準備、選擇服務商與部署、運行監(jiān)管退出服務。在()階段,客戶應分析采用云計算服務的效益確定自身的數據和業(yè)務類型判定是否適合采用云計算服務。

題型:單項選擇題

以下哪項網絡攻擊會對《網絡安全法》定義的網絡運行安全造成影響?()

題型:單項選擇題

對操作系統(tǒng)軟件安裝方面應建立安裝(),運行系統(tǒng)要安裝經過批準的可執(zhí)行代碼,不安裝開發(fā)代碼和(),應用和操作系統(tǒng)軟件要在大范圍的、成功的測試之后才能實施。而且要僅由受過培訓的管理員,根據合適的(),進行運行軟件、應用和程序庫的更新;必要時在管理者批準情況下,僅為了支持目的才授予供應商物理或邏輯訪問權,并且要監(jiān)督供應商的活動。對于用戶能安裝何種類型的軟件,組織宜定義并強制執(zhí)行嚴格的方針,宜使用()。不受控制的計算機設備上的軟件安裝可能導致脆弱性。進行導致信息泄露;整體性損失或其他信息安全事件或違反()

題型:單項選擇題

關鍵信息基礎設施的建設和其配套的安全技術措施應該()

題型:單項選擇題

風險評估的過程包括()、()、()和()四個階段。在信息安全風險管理過程中,風險評估建立階段的輸出,形成本階段的最終輸出《風險評估報告》,此文檔為風險處理活動提供輸入。還包括()和()兩個貫穿。

題型:單項選擇題

系統(tǒng)安全工程能力成熟度模型評估方法(SSAM)是專門基于SSE-CMM的評估方法。它包含對系統(tǒng)安全工程能力成熟度模型中定義的組織的()流程能力和成熟度進行評估所需的()。SSAM評估分為四個階段()、()()()

題型:單項選擇題