2023主机安全方向面试题及答案 全是2024年大厂最新考过的题.doc

2023主机安全方向面试题及答案 全是2024年大厂最新考过的题.doc

2023主机安全方向面试题及答案全是2024年大厂最新考过的题

一、单项选择题(每题2分,共20分)

1.在Linux主机上,以下哪条命令可以一次性列出所有已加载的内核模块并附带签名验证状态?

A.lsmod|grepsig

B.cat/proc/modules

C.kmodlist--verify

D.systool-v

2.针对Windows2022主机,若需强制关闭LSASS进程并生成崩溃转储用于离线提取凭据,最可能被EDR拦截的技术是:

A.rundll32comsvcs.dllMiniDump

B.procdump

文档评论(0)

1亿VIP精品文档

相关文档