相关考题
问答题 什么是跨站请求伪造(cross-site request forgery)?
问答题 什么是探测目录权限?
问答题 试简述网络攻击的概念和基本步骤?
问答题 OWASP针对WEB应用提出的十大漏洞是什么?
问答题 包过滤防火墙的优缺点是什么?
问答题 常见的数据库包括哪些(至少5种)?
问答题 简述黑客攻击的技术有哪些?
问答题 常见的入侵类型有哪些?
问答题 简述包过滤技术。
问答题 简述安全风险评估实施流程?
问答题 简述ARP欺骗的实现原理及主要防范方法?
问答题 防火墙的访问控制技术主要有什么?
问答题 代理服务技术的工作原理是什么?代理防火墙有哪几种类型?
问答题 简述4A平台的四要素。
问答题 《安全基线标准》在安全技术层面主要围绕哪几部分考评安全基线?
判断题 每一个UNIX Linux系统中都只有一个特权用户,就是root账号。
判断题 路由信息协议是一种基于距离向量的路由选择协议。链路状态度量主...
判断题 脚本文件和ActiveX控件都可以嵌入在HTML文件中执行。
判断题 黑客现在一般可以通过汇编软件对木马进行反编译,来躲过杀毒软件...
判断题 RFID技术、传感器技术和嵌入式智能技术、纳米技术是物联网的基础...
判断题 Radius+协议与Radius一样,采用Client Server(客户机 服务器...
判断题 OSI中会话层不提供机密性服务。
判断题 Orabrute是进行远程破解Oracle密码的工具,要猜解的密码可以在pa...
判断题 NIS的实现是基于HTTP实现的。
判断题 NAT是一种网络地址翻译的技术,它能使得多台没有合法地址的计算...
判断题 Kerberos是对称密钥,PKI是非对称密钥。
判断题 IPv4的网络地址段是4字节,IPv6的网络地址段是6字节。
判断题 DDoS攻击破坏性大,难以防范,也难以查找攻击源,被认为是当前最...
判断题 Cisco设备的AUX端口默认是启用的。
判断题 IPS的过滤器规则不能自由定义。
判断题 lastlog记录每个用户的最近一次的登陆时间和每个用户的最初目的...
判断题 ac命令往回搜索wtmp来显示自从文件第一次创建以来登录过的用户。
判断题 Lastlog内容用last工具访问。
判断题 系统用户的UID的值从0开始,是一个正整数,至于最大值可以在 e...
判断题 Windows2003使用ID601事件记录服务安装的活动,无论其成...
判断题 Fraggle攻击实际上就是对land攻击作了简单的修改,使用的是UDP应...
判断题 Smurf攻击通过使用将回复地址设置成受害网络的某一个地址的ICMP...
判断题 teardrop攻击是利用在TCP IP堆栈中实现信任IP碎片中的包的标题...
判断题 PTR记录被用于电子邮件发送过程中的反向地址解析。
判断题 A(Address)记录是用来指定主机名(或域名)对应的IP地址记录。
判断题 负载均衡设备对于服务器处理能力不足的情况能较好防止DDOS攻击,...
判断题 ASIC架构的防火墙技术比NP架构的防火墙技术转发速度更快。
判断题 传统的防火墙可以取代入侵保护系统。
判断题 windows远程桌面的端口是3398。
判断题 为BIOS设置密码可以防止用户进入unix的single模式修改root密码。
判断题 信息安全三要素为可用性完整性保密性。
判断题 守护进程是无法关闭的。
判断题 从网上下载下来一个自解压的文件,为了安全,应该先解压出来再彻...
判断题 为了防止电脑里的机密文件被别人获取,应该删除文件,并且在回收...
判断题 病毒使用的文件关联启动方式是针对文件类型来启动的。
判断题 电脑开了迅雷等P2P软件,只要没有下载东西,就不会影响网络的带宽。
判断题 用右键打开U盘病毒就不会运行了。
判断题 Nessus扫描工具只有windows版本。
判断题 手工查杀病毒文件后,应该重启系统并再次检查以验证病毒是否已经失效。
判断题 用杀毒软件全盘杀毒没有发现问题,说明系统100%的安全。
判断题 当发现svchost.exe进程感染了木马的线程,应该立即结束这个进程...
判断题 静态网站页面比动态页面相对来说更加安全。
判断题 中国法律明确禁止任何形式的网络黑客攻击行为。
判断题 网站入侵网页篡改网站挂马都是当前比较典型的web威胁。
判断题 当前网络的最大威胁是web威胁。
判断题 SQL注入的成因在于对用户提交CGI参数数据未做充分检查过滤,用户...
判断题 解决SQL注入.跨站脚本攻击的最根本办法是完善程序代码。
判断题 脆弱性是CIA的一部分。
判断题 安全基线就是企业信息安全的底线,基本要求。
判断题 XSS攻击又名跨站请求伪造。
判断题 防火墙的主要功能是访问控制地址转换路由。
判断题 入侵检测系统能够及时阻断应用层的攻击。
判断题 若发现了SQL注入攻击,应当立即关闭数据库应用。
判断题 519暴风影音事件是一次网络钓鱼事件。
判断题 屏蔽了500错误响应后即使存在SQL注入漏洞也不会受到影响。
判断题 客户端的script脚本可有效对用户输入进行校验及过滤。
多项选择题 常见的DDOS测试工具包括?()
多项选择题 常见的DNS服务器软件有哪些?()
多项选择题 黑客通过Windows空会话可以实现哪些行为()?
判断题 4A系统的接入管理可以管理到用户物理访问的接入。
多项选择题 如下哪些协议属于网络层协议()?
多项选择题 XSS跨站攻击的类型有()。
多项选择题 下面属于注入的是()。
多项选择题 往往在考虑数据流量分析系统时优先采用哪些格式作为流量采集手段?()
多项选择题 会话劫持可以基于那些应用发起攻击()。
多项选择题 下列哪几项属于DDOS攻击的常用动机?()
多项选择题 哪些属于无线通信网络中存在的不安全因素()。
多项选择题 下面哪几个进程是可疑的进程?()
多项选择题 以下哪些攻击可能是基于应用层的?()
多项选择题 下面哪些打开U盘的方式是安全的?()
多项选择题 下面恶意文件名中,属于木马的是(),属于蠕虫的是()。
多项选择题 配置核查系统的应用场景?()
多项选择题 配置核查系统支持什么样的对象?()
多项选择题 安全配置的疑难点在于?()
多项选择题 一个企业的网络管理者受到的压力有哪些?()
多项选择题 QQ上的好友向你发送文件,你应该怎样做?()
多项选择题 敏感性资料未经加密时,不得存储在以下存储介质中?()
多项选择题 下面关于IDS、IPS说法正确的是?()
多项选择题 防火墙可采用以下哪种平台或架构实现?()
多项选择题 网页挂马攻击时,攻击者可以把挂马的语句写入以下区域产生作用()。
多项选择题 以下哪些文件可以通过软件100%从磁盘上恢复()。
多项选择题 从系统日志中可以分析出以下事件()。
多项选择题 以下哪些数据可以用来分析入侵事件()。
多项选择题 以下哪些问题是导致系统被入侵的直接原因()。
多项选择题 以下属于应急响应的流程中一部分的是()。