阿摩線上測驗 登入

試題詳解

試卷:114年 - 114-1 資訊安全工程師能力鑑定初級試題:資訊安全技術概論#127129 | 科目:iPAS◆資訊安全技術概論◆初級

試卷資訊

試卷名稱:114年 - 114-1 資訊安全工程師能力鑑定初級試題:資訊安全技術概論#127129

年份:114年

科目:iPAS◆資訊安全技術概論◆初級

29. 為了躲避安全研究人員的分析與惡意軟體偵測機制,某些惡 意程式會嘗試偵測自己是否執行於沙盒環境(Sandbox)內, 並在偵測到時隱藏或延遲執行惡意行為。下列何種方法「不」 是惡意程式常見的沙盒偵測技術?
(A) 檢查系統運行時間是否極短,以判斷是否為剛啟動的虛擬環境
(B) 嘗試存取特定的虛擬機或沙箱環境特徵,如硬體資訊
(C) 檢查是否有鍵盤或滑鼠輸入活動,以確認系統是否由真人操作
(D) 自動將自身程式碼重新加密以防止靜態分析

正確答案:登入後查看

詳解 (共 3 筆)

推薦的詳解#6879859
未解鎖
沙盒偵測技術係是識別和防禦新型未知威脅...
(共 257 字,隱藏中)
前往觀看
10
0
推薦的詳解#6431738
未解鎖
(D) 自動將自身程式碼重新加密以防止...
(共 982 字,隱藏中)
前往觀看
10
1
推薦的詳解#7018843
未解鎖
「自動將自身程式碼重新加密以防止靜態分...
(共 104 字,隱藏中)
前往觀看
5
0