2024年07月08日来源:信管网 作者:cnitpm
信息安全工程师综合知识真题考点:网络安全漏洞利用防范技术
常见的网络安全漏洞利用防范技术主要有:地址空间随机化技术、数据执行阻止、SEHOP、堆栈保护、虚拟补丁
1.地址空间随机化技术,通过对程序加载到内存的地址进行随机化处理,使得攻击者不能事先确定程序的返回地址值,从而降低攻击成功的概率。目前,针对Linux系统,通过ExecShield、PaX工具可以实现程序地址空间的随机化处理。
2.数据执行阻止,通过对特定的内存区域标注为非执行,使得代码不能够在指定的内存区域运行。
3.SEHOP,通过检查SEH处理链的完整性来进行检测
4.堆栈保护,堆栈保护基本都是通过canaries探测来实现的
5.虚拟补丁
考点相关真题
现代操作系统提供的金丝雀(Canary)漏洞缓解技术属于 ( )
A.数据执行阻止
B.SEHOP
C.堆栈保护
D.地址空间随机化技术
查看答案
参考答案:C
温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!
相关推荐