A.靜態(tài)分析可以比較全面地考慮執(zhí)行路徑,漏報率比動態(tài)分析低
B.動態(tài)分析由于獲取了具體的運行信息,因此報告的漏洞更為準確,誤報率較低
C.將動態(tài)分析和靜態(tài)分析結(jié)合起來對二進制進行分析,這種技術(shù)比單純的動態(tài)和靜態(tài)分析更加簡單,比較有代表性的是BitBlaze
D.TEMU是BitBlaze的動態(tài)分析模塊,其實質(zhì)是一個虛擬機
您可能感興趣的試卷
你可能感興趣的試題
A.瀑布模型
B.螺旋模型
C.迭代模型
D.快速原型模型
最新試題
()是利用了計算機病毒感染及破壞時表現(xiàn)出的一些與正常程序不同的特殊的狀態(tài)特征,利用人為的經(jīng)驗來判斷是否感染了計算機病毒
()是Set-Cookie的可選項,用于確定哪一個Web服務(wù)器上的站點能夠訪問Cookie中的信息。
簡述安全標識符的特點。
1998年一個網(wǎng)名為“changyou”(暢游)的程序員在論壇上發(fā)布了一款名為“MyIE”的瀏覽器,標志著國產(chǎn)Web瀏覽器的誕生。
()是一種能夠同時針對操作系統(tǒng)(包括微內(nèi)核操作系統(tǒng))的用戶模式和內(nèi)核模式進行程序或指令修改,達到通過隱藏程序執(zhí)行或系統(tǒng)對象的變化來規(guī)避系統(tǒng)正常檢測機制、繞開安全軟件監(jiān)控與躲避取證手段,進而實現(xiàn)遠程滲透、嘗試隱藏、長期潛伏并對整個系統(tǒng)進行控制的攻擊技術(shù)。
簡述特征代碼法的概念、優(yōu)點、缺點。
針對Web瀏覽器的攻擊屬于一種主動攻擊行為。
內(nèi)核從本質(zhì)上看是一種軟件,用于控制計算機的硬件資源,并提供上層應(yīng)用程序運行的環(huán)境。
由于Web應(yīng)用的安全同時涉及到客戶端、服務(wù)器端和網(wǎng)絡(luò)各個環(huán)節(jié),每一個環(huán)節(jié)又涉及到具體的細節(jié),因此Web應(yīng)用安全是一個同時涉及計算機網(wǎng)絡(luò)、操作系統(tǒng)、應(yīng)用程序、數(shù)據(jù)庫等方面的復雜的安全系統(tǒng)。
簡述早期黑客與當前黑客的定義。