单项选择题启发式系统检测到计算机基线异常,系统管理员也检测到了攻击,但公司基于签名的IDS和防病毒程序没有检测到任何异常。进一步的分析显示,攻击者已经通过USB端口下载了一个可执行文件到公司的PC,并利用一个漏洞来提升权限。下列哪种攻击最有可能发生?()

A.盗窃Cookie
B.零日攻击
C.目录遍历
D.XML注入


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题以下哪一个描述了在虚拟实验室中也难以逆向工程的恶意软件类型?()

A.加壳病毒
B.多态恶意软件
C.逻辑**
D.rootkit

2.单项选择题一个专门用于存储和处理敏感信息的服务器被rootkit,导致敏感数据泄露。下列哪种事件响应程序最适合恢复服务器?()

A.擦拭存储,从原始介质重新安装操作系统,并从上次已知的安全备份中恢复数据。
B.保留数据分区,从最新的备份还原操作系统,并运行完整的系统防病毒软件扫描
C.格式化存储并从最新的备份重新安装操作系统和数据。
D.擦除存储,从最近一次的备份重新安装操作系统,只恢复未受到损害的数据。

4.单项选择题安全管理员正在审查公司的连续性计划。该计划指定的RTO为六个小时,RPO为两天。下列哪个描述是正确的?()

A.系统应在六小时内恢复,不迟于事件发生后两天。
B.系统应在两天内恢复,至少应持续六小时。
C.系统应在六小时内恢复至少两天的数据。
D.系统应在两天内恢复,最少六小时的数据。

9.多项选择题审计小组发现密码不符合最佳实践。下列哪项最能增加密码的安全性?()

A.密码复杂性
B.密码过期
C.密码时代
D.密码长度
E.密码历史

10.单项选择题公司即将向客户发布一个非常大的补丁。管理员把补丁发放给客户电脑前,需要测试几次补丁安装程序。管理员应该使用以下哪一项来快速地测试补丁进程?()

A.创建一个未打补丁的PC增量备份
B.创建一个修补的PC的图像,并复制到服务器
C.创建一个完整的磁盘映像,每次安装后恢复
D.创建虚拟沙箱和利用快照