首页 > 题库 > 软件通常存在漏洞,攻击者为接近并操控目标主机,往往会主动寻找漏洞,攻击者会花费大量时间区分时间中“真...
软件通常存在漏洞,攻击者为接近并操控目标主机,往往会主动寻找漏洞,攻击者会花费大量时间区分时间中“真正危险的漏洞”和“良性漏洞”,并在找到前者后实施攻击。因此有观点认为:如果添加大量良性漏洞欺骗攻击者,使其耗尽资源去寻找和测试那些毫无攻击用途的漏洞,将会减少对软件“真正危险的漏洞”的攻击,从而保证软件不被攻击者恶意控制。以下哪项如果为真,最能削弱上述观点?
星光公考 | 2024-10-24 11:47:37

[单选题]

软件通常存在漏洞,攻击者为接近并操控目标主机,往往会主动寻找漏洞,攻击者会花费大量时间区分时间中“真正危险的漏洞”和“良性漏洞”,并在找到前者后实施攻击。因此有观点认为:如果添加大量良性漏洞欺骗攻击者,使其耗尽资源去寻找和测试那些毫无攻击用途的漏洞,将会减少对软件“真正危险的漏洞”的攻击,从而保证软件不被攻击者恶意控制。
以下哪项如果为真,最能削弱上述观点?

A . 与软件中“真正危险的漏洞”相比,良性漏洞被攻击后只会导致程序崩溃
B . 添加漏洞意味着要更改代码,有时候代码运行不良可能会影响软件的功能
C . 许多军用飞机,舰艇都配有假目标系统,与此类似,良性漏洞也将起到干扰作用
D . 大量添加良性漏洞会让其呈现很多人为特征,攻击者可利用其识别并忽略良性漏洞

参考答案: D

参考解析:

Ⅰ析题干:
论据:攻击者会花费大量时间区分时间中“真正危险的漏洞”和“良性漏洞”
论点:添加大量良性漏洞欺骗攻击者,将会减少对软件“真正危险的漏洞”的攻击,从而保证软件不被攻击者恶意控制。

Ⅱ辨选项:
A选项:无关项。良性漏洞被攻击后的影响,与减少攻击者对软件“真正危险的漏洞”的攻击无关,所以A错。

B选项:无关项。添加漏洞对软件的影响,与减少攻击者对软件“真正危险的漏洞”的攻击无关,所以B错。

C选项:不确定项。军用飞机等配有假目标系统,不能确定良性漏洞可以减少攻击者对软件“真正危险的漏洞”的攻击,所以C错。

D选项:削弱项。举例说明良性漏洞会被识别出来,不能减少攻击者对“真正危险的漏洞”的攻击,所以选D。

故本题选D。
【2024-国考行政执法-104/国考副省-114】

视频解析:

会员充值
下载APP
在线咨询

微信扫一扫

客服电话
15686428673

返回顶部