单选题

下列关于Rootkit的检测方法的描述,正确的是()

A. 在线检测的可靠性较高
B. 离线检测需要建立初始映像
C. 离线检测的可靠性较低
D. 离线检测不需要建立系统初始映像

查看答案
该试题由用户442****15提供 查看答案人数:46941 如遇到问题请 联系客服
正确答案
该试题由用户442****15提供 查看答案人数:46942 如遇到问题请联系客服

相关试题

换一换
单选题
下列关于Rootkit的检测方法的描述,正确的是()
A.在线检测的可靠性较高 B.离线检测需要建立初始映像 C.离线检测的可靠性较低 D.离线检测不需要建立系统初始映像
答案
多选题
下列关于Rootkit的检测方法的描述,正确的是()
A.在线检测的可靠性较低 B.在线检测对检测人员的技术要求较高 C.离线检测是最可靠的检测Rootkit方法 D.离线检测需要建立初始映像 E.离线检测不需要建立系统初始映像
答案
单选题
下列关于Rootkit的检测方法的描述,错误的是()
A.在线检测的可靠性较低 B.在线检测对检测人员的技术要求较高 C.离线检测是最可靠的检测Rootkit方法 D.离线检测不需要建立系统初始映像
答案
单选题
关于驱动级Rootkit病毒的原理描述,下列说法正确的是()
A.通过Hook方式对消息进行拦截 B.通过在Windows启动时加载Rootkits驱动程序 C.释放EXE文件并注入到其他进程 D.释放DLL并注入到其他进程
答案
多选题
关于驱动级Rootkit病毒的原理描述,下列说法正确的是()
A.通过Hook方式对消息进行拦截 B.通过在Windows启动时加载Rootkits驱动程序 C.释放EXE文件并注入到其他进程 D.释放DLL并注入到其他进程 E.当杀毒软件通过系统API及NTAPI访问被Rootkit保护的文件时返回虚假结果来隐藏自身
答案
多选题
关于进程注入式Rootkit病毒的原理描述,下列说法正确的是()
A.通过Hook方式对消息进行拦截 B.释放DLL文件,并注入到其他进程 C.通过在Windows启动时加载Rootkits驱动程序 D.当杀毒软件通过系统API及NTAPI访问被Rootkit保护的文件时返回虚假结果来隐藏自身 E.释放EXE文件,并注入到其他进程
答案
单选题
关于进程注入式Rootkit病毒的原理描述,下列说法正确的是()
A.通过Hook方式对消息进行拦截 B.通过在Windows启动时加载Rootkits驱动程序 C.当杀毒软件通过系统API及NTAPI访问被Rootkit保护的文件时返回虚假结果来隐藏自身 D.不会注入到其他进程
答案
判断题
Rootkit的检测方法可以分为在线检测和离线检测。
答案
判断题
Rootkit的检测方法可以分为在线检测和离线检测()
答案
多选题
关于ASWG策略对关键字的检测描述正确是哪些()
A.只能检测URL地址中的关键字 B.可以检测Web页面中的关键字 C.可以像DLP策略中的关键字一样,设置关键字对 D.检测结果受URL和CGI的检测范围设置影响
答案
购买搜题卡 会员须知 | 联系客服
会员须知 | 联系客服
关注公众号,回复验证码
享30次免费查看答案
微信扫码关注 立即领取
恭喜获得奖励,快去免费查看答案吧~
去查看答案
全站题库适用,可用于E考试网网站及系列App

    只用于搜题看答案,不支持试卷、题库练习 ,下载APP还可体验拍照搜题和语音搜索

    支付方式

     

     

     
    首次登录享
    免费查看答案20
    微信扫码登录 账号登录 短信登录
    使用微信扫一扫登录
    登录成功
    首次登录已为您完成账号注册,
    可在【个人中心】修改密码或在登录时选择忘记密码
    账号登录默认密码:手机号后六位