首页
登录
从业资格
高级持续威胁(简称APT)常常利用电子邮件,开展有针对性的目标攻击,威胁者A发送
高级持续威胁(简称APT)常常利用电子邮件,开展有针对性的目标攻击,威胁者A发送
资格题库
2022-08-02
36
问题
高级持续威胁(简称APT)常常利用电子邮件,开展有针对性的目标攻击,威胁者A发送带有恶意Word附件的电子邮件到公司邮件服务器,等待邮件接收者执行电子邮件附件,触发恶意程序运行,从而渗透到甲公司内部网络,请给出威胁者A的攻击流量经过的网络设备。针对APT,可以部署什么安全设备来自动检测?该设备的主要技术方法是什么?
选项
答案
解析
从互联网-小于路由器-小于防火墙2-小于交换机-小于邮件服务器-小于交换机-小于防火墙1-小于客户机(王五) 部署APT检测系统,检测电子文档和电子邮件是否存在恶意代码,以防止攻击者通过电子邮件和电子文档渗透入侵网络。
高级持续威胁(简称APT)通常利用电子邮件作为攻击目标系统。攻击者将恶意代码嵌入电子邮件中,然后把它发送到目标人群,诱使收件人打开恶意电子文档或单击某个指向恶意站点的链接。一旦收件人就范,恶意代码将会安装在其计算机中,从而远程控制收件人的计算机,进而逐步渗透到收件人所在网络,实现其攻击意图。
转载请注明原文地址:https://tihaiku.com/congyezige/2414590.html
本试题收录于:
中级 信息安全工程师题库软件水平考试初中高级分类
中级 信息安全工程师
软件水平考试初中高级
相关试题推荐
王工在采用某16位嵌入式CPU进行A/D采集硬件电路设计时,利用8255控制器C
在某四轴飞行器系统设计中,利用惯性测量单元(IMU)、PID电机控制、2.4G无
如果路由器收到了多个路由协议转发的、关于某个目标的多条路由,它如何决定采用哪个路
以下关于拒绝服务攻击的叙述中,不正确的是_____。A.拒绝服务攻击的目的是使计
以下关于拒绝服务攻击的叙述中,不正确的是______。A.拒绝服务攻击的目的是使
CISC是______的简称。A.复杂指令系统计算机 B.超大规模集成电路
【说明】 A品牌充分利用网络营销手段,在消费者形成购买决策前就与之充分
网络营销站点推广策略不包括()。A.搜索引擎推广 B.发送电子邮件 C
创建一个图像链接,图像文件名为myPic.jpg,访问目标网站为http://w
在数字信封技术中,利用非对称加密算法对( )加密。A.对称密钥 B.原文信息
随机试题
WhydoesJohnnylookunhappy?[br][originaltext]F:What’sup,Johnny?Youdon
Theprisonerwastaken______escorttothejail.A、underB、onC、forD、atA译文:罪犯被押送
Manydogownersregardtheirfurryfriendsastheirchildren,andtalktoth
[originaltext]M:Pardonme,Miss.Doyouhavechangeforadollar?W:I’mafrai
禁止生产、经营使用国家重点保护野生动物及其制品制作的食品。( )
下列哪项不是肠梗阻的手术指征()A.有腹膜刺激征或弥漫性腹膜炎征象的各型肠
中国证监会及其派出机构可以对财务顾问公司的( )等方面进行非现场检查或者现场检
在一堂科学课上,孩子们就其中延伸出来的一个新问题发生激烈争论,各执己见。此时,老
小李原来从事居家养老服务,最近因工作需要被安排到某小学担任学校社会工作者。在个别
项目监理机构宜根据()对工程风险进行分析,并提出工程质量、造价、进度目标控制及安
最新回复
(
0
)