单选题 随机进程名称是恶意代码迷惑管理员和系统安全检查人员的技术手段之一以下对于随机进程名技术,描述正确的是()。

A、 随机进程名技术虽然每次进程名都是随机的,但是只要找到了进程名称,就找到了恶意代码程序本身
B、 恶意代码生成随机进程名称的目的是使进程名称不固定,因为杀毒软件是按照进程名称进行病毒进程查杀
C、 恶意代码使用随机进程名是通过生成特定格式的进程名称,使进程管理器中看不到恶意代码的进程
D、 随机进程名技术每次启动时随机生成恶意代码进程名称,通过不固定的进程名称使自己不容易被发现真实的恶意
下载APP答题
由4l***py提供 分享 举报 纠错

相关试题

单选题 以下关于检查评估和自评估说法错误的是()

A、信息安全风险评估分自评估、检查评估两形式.应以检查评估为主,自评估和检查评估相互结合、互为补充
B、检查评估可以依据相关标准的要求,实施完整的风险评估,也可以在自评估实施的基础上,对关键环节或重点内容实施抽样评估
C、信息安全风险评估应贯穿于网络和信息系统建设运行的全过程
D、自评估只能由组织自身发起并实施,对信息系统及其管理进行风险评估活动

单选题 由于Internet的安全问题日益突出,基于TCP/IP协议,相关组织和专家在协议的不同层次设计了相应的安全通信协议,用来保障网络各层次的安全。其中,属于或依附于传输层的安全协议是()。

A、L2TP
B、SSL
C、PPTP
D、IPSec

单选题 以下关于Windows操作系统身份标识与鉴别,说法不正确的是()。

A、本地安全授权机构(LSA)生成用户账户在该系统内唯一的安全标识符(SID)
B、用户对鉴别信息的操作,如更改密码等都通过一个以Administrator权限运行的服务"Security Accounts Manager"来实现
C、Windows操作系统远程登录经历了SMB鉴别机制、LM鉴别机制、NTLM鉴别机制、Kerberos鉴别体系等阶段
D、完整的安全标识符(SID)包括用户和组的安全描述,48比特的身份特权、修订版本和可变的验证值

单选题 某IT公司针对信息安全事件已经建立了完善的预案,在年度企业信息安全总结会上,信息安全管理员对今年应急预案工作做出了四个工作总结,作为企业的CSO,请你指出存在问题是哪个总结?()

A、公司制定的应急演练流程包括应急事件通报、确定应急事件优先级,应急响应启动实施、应急响应时间后期运维、更新现在应急预案五个阶段,流程完善可用
B、公司应急预案包括了基础环境类、业务系统类、安全事件类和其他类,基本覆盖了各类应急事件类型
C、公司应急预案对事件分析依据GB/Z 20986-2007《信息安全技术信息安全事件分类分级指南》,分为7个基本类别,预案符合国家相关标准
D、公司成立了信息安全应急响应组织,该组织由业务和技术人员组成,划分成应急响应领导小组、技术保障小组、专家小组、实施小组和日常运行小组

单选题 关于信息安全管理体系的作用,下面理解错误的是()。

A、对内而言,有助于建立起文档化的信息安全管理规范,实现有"法"可依,有章可循,有据可查
B、对内而言,是一个光花钱不挣钱的事情,需要组织通过其他方面收入来弥补投入
C、对外而言,有助于使各利益相关方对组织充满信心
D、对外而言,能起到规范外包工作流程和要求,帮助界定双方各自信息安全责任

单选题 若一个组织声称自己的ISMS符合ISO/IEC 27001或GB/T 22080标准要求,其信息安全控制措施通常需要在物理和环境安全方面实施常规控制。物理和环境安全领域包括安全区域和设备安全两个控制目标。安全区域的控制目标是防止对组织场所和信息的未授权物理访问、损坏和干扰,关键或敏感的信息及信息处理设施应放在安全区域内,并受到相应保护,该目标可以通过以下控制措施来实现,不包括哪一项( )

A、物理安全边界、物理入口控制
B、办公室、房间和设施的安全保护,外部和环境威胁的安全防护
C、通信安全、合规性
D、在安全区域工作,公共访问、交接区安全

单选题 若一个组织声称自己的ISMS符合ISO/IEC 27001或GB22080标准要求,其信息安全控制措施通常在以下方面实施常规控制,不包括哪一项()

A、信息安全方针、信息安全组织、资产管理
B、人力资源安全、物理和环境安全、通信安全
C、安全采购、开发与维护、合规性
D、安全事件管理、供应商关系、业务安全性审计

单选题 由于频繁出现软件运行时被黑客远程攻击获取数据的现象,某软件公司准备加强软件安全开发管理,在下面做法中,对于解决问题没有直接帮助的是()。

A、要求所有的开发人员参加软件安全意识培训
B、要求规范软件编码,并制定公司的安全编码准则
C、要求增加软件安全测试环节,尽早发现软件安全问题
D、要求开发人员采用瀑布模型进行开发