2026年最新网络安全工程师入侵检测练习试题及答案
1.攻击者利用2025年公开的大模型多态shellcode生成框架构造无文件攻击载荷,通过钓鱼邮件投递到企业终端,载荷全程不落地磁盘,每次生成的静态字符串、代码哈希、内存页特征均发生动态变化,且C2通信伪装为正常443端口的HTTPS流量。在该攻击场景下,以下哪种入侵检测机制的检出准确率最高()
A.基于已知恶意样本哈希的终端文件校验
B.基于进程系统调用序列语义偏离的行为检测
C.基于五元组过滤的边界NIDS端口阻断
D.基于固定特征码的流量payload匹配
答案:B。解析:大模型生成的多态载荷可通过语法重构、寄存器重分配、
您可能关注的文档
最近下载
- 2026年国家公务员考试《公安专业科目》真题.docx VIP
- 电力机车电气系统检查与故障处理课件:HXD3B型电力机车主电路系统—牵引变流器(二).pptx
- 电力机车电气系统检查与故障处理课件:HXD3B型电力机车电气线路原理图.pptx
- 电力机车电气系统检查与故障处理课件:HXD3B型电力机车总线系统.pptx
- 电镀锌工艺化学介质讲解课件.ppt VIP
- 2025年12月英语四级真题(第一套).docx VIP
- 宝钢C111电镀锌机组改造工艺设计探讨.pdf VIP
- 电力机车电气系统检查与故障处理课件:HXD3B型电力机车牵引电机.pptx
- 电力机车电气系统检查与故障处理课件:HXD3B型电力机车TCMS网络控制系统.pptx
- 《电力机车牵引控制技术》课件 第5章 HXD3B型电力机车辅助电路系统 .pptx
原创力文档

文档评论(0)