信息安全工程師綜合知識真題考點:網絡安全漏洞利用防范技術
常見的網絡安全漏洞利用防范技術主要有:地址空間隨機化技術、數據執(zhí)行阻止、SEHOP、堆棧保護、虛擬補丁
1.地址空間隨機化技術,通過對程序加載到內存的地址進行隨機化處理,使得攻擊者不能事先確定程序的返回地址值,從而降低攻擊成功的概率。目前,針對Linux系統,通過ExecShield、PaX工具可以實現程序地址空間的隨機化處理。
2.數據執(zhí)行阻止,通過對特定的內存區(qū)域標注為非執(zhí)行,使得代碼不能夠在指定的內存區(qū)域運行。
3.SEHOP,通過檢查SEH處理鏈的完整性來進行檢測
4.堆棧保護,堆棧保護基本都是通過canaries探測來實現的
5.虛擬補丁
考點相關真題
現代操作系統提供的金絲雀(Canary)漏洞緩解技術屬于 ( )
A.數據執(zhí)行阻止
B.SEHOP
C.堆棧保護
D.地址空間隨機化技術
查看答案
參考答案:C
信管網訂閱號
信管網視頻號
信管網抖音號
溫馨提示:因考試政策、內容不斷變化與調整,信管網網站提供的以上信息僅供參考,如有異議,請以權威部門公布的內容為準!
信管網致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網軟考課程由信管網依托10年專業(yè)軟考教研傾力打造,教材和資料參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |