2025年信息系统安全专家入侵检测系统对APT攻击生命周期各阶段的检测专题试卷及解析.docxVIP

  • 5
  • 0
  • 约6.5千字
  • 约 16页
  • 2025-12-08 发布于天津
  • 举报

2025年信息系统安全专家入侵检测系统对APT攻击生命周期各阶段的检测专题试卷及解析.docx

2025年信息系统安全专家入侵检测系统对APT攻击生命周期各阶段的检测专题试卷及解析

2025年信息系统安全专家入侵检测系统对APT攻击生命周期各阶段的检测专题试卷及解析

第一部分:单项选择题(共10题,每题2分)

1、在APT攻击的初始入侵阶段,攻击者最常利用的入侵检测系统难以检测的攻击向量是?

A、暴力破解密码

B、SQL注入攻击

C、零日漏洞利用

D、DDoS攻击

【答案】C

【解析】正确答案是C。零日漏洞利用是APT攻击者在初始入侵阶段最常用的手段之一,因为其利用的是未知漏洞,传统的基于特征码的入侵检测系统无法有效检测。A选项暴力破解密码和B选项SQL注入攻击都有明显的异常行为模式,容易被IDS检测到。D选项DDoS攻击主要针对可用性,与APT攻击的隐蔽性目标不符。知识点:APT攻击初始入侵阶段的特点。易错点:容易忽略零日漏洞的隐蔽性特点。

2、在APT攻击的命令与控制(C2)阶段,以下哪种技术最能有效规避基于签名的入侵检测?

A、使用加密通信信道

B、使用固定端口的HTTP通信

C、使用明文传输数据

D、使用标准协议

【答案】A

【解析】正确答案是A。加密通信信道可以隐藏通信内容,使基于签名的IDS无法检测恶意载荷。B选项固定端口的HTTP通信容易被检测,C选项明文传输更易被检测,D选项标准协议虽然常见,但若行为异常仍可被检测。知识点:C2通信的隐蔽技术。易错点:容易混淆

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档