首页 > 公需科目
题目内容 (请给出正确答案)
[判断题]

僵尸网络(botnet)是可被攻击者通过命令与控制信道远程控制的可协同的终端群()

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“僵尸网络(botnet)是可被攻击者通过命令与控制信道远程控…”相关的问题
第1题
分布式DOS攻击通常是通过僵尸网络发起。因僵尸网络分布于互联网各处,因此这类攻击叫分布式DOS攻击。()
点击查看答案
第2题
以下关于网络诱捕防御原理的描述,正确的是哪几项?()

A.针对网络武器安装威胁,网络诱捕防御技术可采用欺骗方式使得攻击者在诱捕系统中执行提权等命令

B.面对病毒、蠕虫、WebShell这些武器化攻击方式,可以采用误导方式使得攻击流量被转移到诱捕探针

C.针对攻击前期的侦查行为可以采用诱骗方式进行防御。通过制造各种陷阱误导攻击者,造成攻击者对网络结构、攻击目标、漏洞误认知

D.网络诱捕技术可以伪装真实业务和漏洞误导攻击者,使攻击者在诱捕系统中进行渗透攻击

点击查看答案
第3题
以下关于网络诱捕方案业务流程的描述,错误的是哪一项?()

A.诱捕挥针能够分析同一个源地址扫描不同目的IP或Port的频率,然后虚拟一个MAC来回应攻击者

B.当访间流量到达诱捕挥针的时候,会通过探针与诱捕器之间的碰道,将访问流量发送到诱捕器

C.攻击者发起网络扫描攻击,目的是探测网络结构

D.攻击者最终攻击的业务为故意构建的伤真业务。因此攻击者的所有行为都被监控,并会被上报CI5平台

点击查看答案
第4题
关于取证,说法正确的是()

A.攻击者删除的证据均可被还原修复

B.如果系统运行慢,可以重启后再取证

C.操作系统取证仅提取系统日志即可

D.取证分物理取证和逻辑取证

点击查看答案
第5题
信息篡改是指()。

A.通过多次窃取和分析,得到传输信息的内容

B.当入侵者将网络上传送的信息数据在传送中途修改,然后再发向目的地

C.冒充合法用户发送假冒的信息,而远端接收的用户难以分辨

D.攻击者侵入网络,对信息进行修改、添加、删除、权限修改等各种操作

点击查看答案
第6题
僵尸网络的危害包括感染其他系统成为新的僵尸客户端和发送垃圾邮件及网络钓鱼等。()
点击查看答案
第7题
针正确ARP欺骗攻击的描述,以下哪项是错误的()

A.ARP实现机制只考虑正常业务交互,正确非正常业务交互或恶意行为不做任何验证

B.ARP欺骗攻击只能通过ARP应答来实现,无法通过ARP请求实现

C.当某主机发送正常ARP请求时,攻击者会抢先应答,导致主机建立一个错误的IP和MAC映射关系

D.ARP静态绑定是解决ARP欺骗攻击的一种方案,主要应用在网络规模不大的场景

点击查看答案
第8题
黑客控制的僵尸网络用于传播病毒,不能发动DDoS攻击。()
点击查看答案
第9题
关于静态口令安全问题说法正确的是()。

A.它是一种单因子的认证,安全性仅依赖于口令,口令一旦泄露,用户身份即可被冒充

B.用户每次访问网上银行页面时都要以明文方式输入口令登录,这样口令在传输过程中很容易被截获

C.而且用户往往选择简单、容易记忆的口令,不能抵御暴力攻击

D.进行双向认证,即系统可以认证用户,用户也可以对系统进行认证。攻击者可能伪装成系统骗取用户的口令

点击查看答案
第10题
当遭遇网络病毒勒索时,需要第一时间断开网络并联系攻击者协商解决方案。()
点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改