单项选择题依据信息系统安全保障模型,以下那个不是安全保证对象()

A.机密性
B.管理
C.过程
D.人员


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题以下哪一项对安全风险的描述是准确的?()

A.安全风险是指一种特定脆弱性利用一种或一组威胁造成组织的资产损失或损害的可能性。
B.安全风险是指一种特定的威胁利用一种或一组脆弱性造成组织的资产损失事实。
C.安全风险是指一种特定的威胁利用一种或一组脆弱性造成组织的资产损失或损害的可能性
D.安全风险是指资产的脆弱性被威胁利用的情形。

2.多项选择题一个典型rootkit病毒包括()

A.以太网嗅探器程程序
B.特洛伊木马程序
C.破坏程
D.隐藏攻击者目录和进程的程序
E.日志清理工具

3.多项选择题关于驱动级Rootkit病毒的原理描述,下列说法正确的是()

A.通过Hook方式对消息进行拦截
B.通过在Windows启动时加载Rootkits驱动程序
C.释放EXE文件并注入到其他进程
D.释放DLL并注入到其他进程
E.当杀毒软件通过系统API及NTAPI访问被Rootkit保护的文件时返回虚假结果来隐藏自身

4.多项选择题关于进程注入式Rootkit病毒的原理描述,下列说法正确的是()

A.通过Hook方式对消息进行拦截
B.释放DLL文件,并注入到其他进程
C.通过在Windows启动时加载Rootkits驱动程序
D.当杀毒软件通过系统API及NTAPI访问被Rootkit保护的文件时返回虚假结果来隐藏自身
E.释放EXE文件,并注入到其他进程

5.多项选择题Rootkit病毒可分为()等类型。

A.进程注入式
B.文件型
C.驱动级
D.引导型
E.破坏型

6.多项选择题下列工具能够检测Rootkit的是()

A.ChkRootkit
B.Blacklight
C.RootkitRevealer
D.RootkitHookAnalyzer
E.rthunter

7.多项选择题下列关于Rootkit的检测方法的描述,正确的是()

A.在线检测的可靠性较低
B.在线检测对检测人员的技术要求较高
C.离线检测是最可靠的检测Rootkit方法
D.离线检测需要建立初始映像
E.离线检测不需要建立系统初始映像

8.多项选择题Rootkit的类型包括()

A.固件Rootkit
B.虚拟化Rootkit
C.内核级Rootkit
D.库级Rootkit
E.应用级Rootkit

9.多项选择题关于Rootkit的特征,下列说法正确的是()

A.能够隐藏注册表键值
B.能够过滤掉Rootkit所产生的日志
C.能够隐藏网络通信
D.能够隐藏文件
E.入侵者可以通过主动或者被动的网络连接控制安装了Rootkit的系统

10.多项选择题关于Rootkit的概念,下列说法错误的是()

A.Rootkit就是病毒
B.Rootkit是隐藏自身或其它进程的程序集合
C.Rootkit就是管理员权限的工具集合
D.广义而言,Rootkit也是一项技术
E.一般来说Rootkit本身并不是恶意程序