专业信息安全工程师网站|服务平台|服务商(信息安全工程师学习QQ群:327677606,客服QQ:800184589)

软题库 学习课程
当前位置:信管网 >> 信息安全工程师 >> 综合知识 >> 文章内容
信息安全工程师综合知识真题考点:网络安全漏洞利用防范技术

信息安全工程师综合知识真题考点:网络安全漏洞利用防范技术

常见的网络安全漏洞利用防范技术主要有:地址空间随机化技术、数据执行阻止、SEHOP、堆栈保护、虚拟补丁

1.地址空间随机化技术,通过对程序加载到内存的地址进行随机化处理,使得攻击者不能事先确定程序的返回地址值,从而降低攻击成功的概率。目前,针对Linux系统,通过ExecShield、PaX工具可以实现程序地址空间的随机化处理。

2.数据执行阻止,通过对特定的内存区域标注为非执行,使得代码不能够在指定的内存区域运行。

3.SEHOP,通过检查SEH处理链的完整性来进行检测

4.堆栈保护,堆栈保护基本都是通过canaries探测来实现的

5.虚拟补丁

注:详见《信息安全工程师教程》(第2版)258-259页

考点相关真题

  • 现代操作系统提供的金丝雀(Canary)漏洞缓解技术属于 ( )
    A.数据执行阻止
    B.SEHOP
    C.堆栈保护
    D.地址空间随机化技术

    查看答案

    参考答案:C

    参考解析:www.cnitpm.com/st/5222926832.html

信管网订阅号

信管网视频号

信管网抖音号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,教材和资料参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

相关内容

发表评论  查看完整评论  

推荐文章

精选

课程

提问

评论

收藏