2026年最新网络安全工程师入侵检测练习试题及答案.docx

2026年最新网络安全工程师入侵检测练习试题及答案.docx

2026年最新网络安全工程师入侵检测练习试题及答案

1.攻击者利用2025年公开的大模型多态shellcode生成框架构造无文件攻击载荷,通过钓鱼邮件投递到企业终端,载荷全程不落地磁盘,每次生成的静态字符串、代码哈希、内存页特征均发生动态变化,且C2通信伪装为正常443端口的HTTPS流量。在该攻击场景下,以下哪种入侵检测机制的检出准确率最高()

A.基于已知恶意样本哈希的终端文件校验

B.基于进程系统调用序列语义偏离的行为检测

C.基于五元组过滤的边界NIDS端口阻断

D.基于固定特征码的流量payload匹配

答案:B。解析:大模型生成的多态载荷可通过语法重构、寄存器重分配、

文档评论(0)

1亿VIP精品文档

相关文档