【单选题】
关于欺骗攻击说法不正确的是。___
A. IP欺骗:指使用其他计算机的IP地址来骗取连接,获得信息或者得到特权
B. ARP欺骗:只利用ARP协议中的缺陷,把自己伪装成中间人。获取局域网内的部分信息报文
C. 电子邮件欺骗:利用伪装或虚假的电子邮件发送方地址的欺骗
D. DNS欺骗:在域名与IP地址转换过程中实现的欺骗
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
B
解析
暂无解析
相关试题
【单选题】
完成一个会话劫持攻击通常需要下面五个步骤,顺序正确的是。___
A. 发现攻击目标、猜测序列号、确认动态会话、使客户主机下线、接管会话
B. 发现攻击目标、确认动态会话、猜测序列号、使客户主机下线、接管会话
C. 发现攻击目标、猜测序列号、接管会话、使客户主机下线、确认动态会话
D. 发现攻击目标、确认动态会话、使客户主机下线、猜测序列号、接管会话
【单选题】
配置DNS服务器的时候,需要注意的不包括___
A. 不限制动态更新
B. 采用分层的DNS体系结构
C. 关闭DNS服务器的递归功能
D. 使用最新版本的DNS服务器软件,并及时安装补丁
【单选题】
关于Web欺骗描述,不正确的信息是___
A. 攻击者不完全可以截获并使用这些信息
B. 攻击者可以修改受害者的确认数据
C. 攻击者可以通过修改受害者和Web服务器两方中任何一方数据来进行破坏活动
D. 攻击者可以获得用户的账户和密码
【单选题】
不属于防范Web欺骗的方法是?___
A. 禁用JavaScript、ActiveX或者让任何其他在本地执行的脚本语言
B. 确保应用有效并能适当的跟踪用户
C. 配置网络浏览器使它总能显示当前的URL,但不用经常查看它
D. 培养用户注意浏览器地址线上现实的URL的好习惯
【单选题】
三种基本的IP欺骗技术包括?___
A. 简单的IP地址变化、DDoS攻击分布式拒绝攻击、利用UNIX系统中的信任关系
B. 简单的IP地址变化、使用源路由截取数据包、DDoS攻击分布式拒绝攻击
C. 简单的IP地址变化、使用源路由截取数据包、利用UNIX系统中的信任关系
D. DDoS攻击分布式拒绝攻击、使用源路由截取数据包、利用UNIX系统中的信任关系
【单选题】
若不小心遭受了ARP欺骗攻击,应对的主要策略有___
A. MAC地址绑定
B. 使用静态ARP缓存
C. 使用ARP欺骗防护软件,如ARP防火墙
D. 以上都是
【单选题】
源路由机制通过IP数据包报头的源路由选项字段来工作,它允许数据包的发送者在这一选项里设定接收方返回的数据包要经过路由表。包括两种类型___
A. 宽松的源站选择
B. 严格的源站选择
C. 以上都不是
D. 以上都是
【单选题】
邮件系统的传输,包含了哪三大部分___
A. 用户代理、传输代理、投递代理
B. 用户代理、主机代理、投递代理
C. 用户代理、传输代理、主机代理
D. 传输代理、主机代理、投递代理
【单选题】
防范信任关系欺骗包括___
A. 不使用信任关系
B. 限制拥有信任关系的人员
C. 控制建立信任关系的机器数量
D. 以上都是
【单选题】
按漏洞利用方式分类,DOS攻击可以分为___
A. 特定资源消耗类和暴力攻击类
B. 固定速率和可变速率
C. 系统或程序崩溃类和服务降级类
D. 特定资源消耗类和服务降级类
【单选题】
以下哪项不属于实现DOS攻击的手段___
A. 滥用合理的服务请求
B. 制造低流量无用数据
C. 利用服务程序的漏洞
D. 以上都是
【单选题】
以下哪项不属于DOS攻击通常利用的漏洞?___
A. 利用传输协议的漏洞
B. 系统存在的漏洞
C. 垃圾文件的漏洞
D. 服务的漏洞
【单选题】
在互联网中为了能在到达目标主机后顺利进行数据重组,各IP分片报文具有以下哪些信息___
A. IP分片识别号
B. 分片数据长度
C. 分片标志位
D. 以上都是
【单选题】
以下几种典型的DOS攻击技术中,哪种是使用ICMP Echo请求包来实现攻击的。___
A. Fraggle攻击
B. Smurf攻击
C. SYN洪水
D. 泪滴(分片攻击)
【单选题】
DOS攻击的SYN洪水攻击是利用___进行攻击。
A. 其他网络
B. 通讯握手过程问题
C. 中间代理
D. 以上均不对
【单选题】
无论是DOS攻击还是DDOS攻击,都是___
A. 攻击目标服务器的带宽和连通性
B. 分布式拒绝服务攻击
C. 利用自己的计算机攻击目标
D. 组成一个攻击群,同一时刻对目标发起攻击
【单选题】
以下关于smurf攻击的描述,正确的是___
A. 攻击者最终的目标是在目标计算机上获得一个帐号
B. 它不依靠大量有安全漏洞的网络作为放大器
C. 它是一种接受服务形式的攻击
D. 它使用TCP/IP协议来进行攻击
【单选题】
攻击者进行拒绝服务攻击,实际上是让服务器实现以下效果除了___。
A. 迫使服务器的缓冲期满,不接受新的请求
B. 大量垃圾文件侵占内存
C. 使用IP欺骗
D. 迫使服务器把合法用户的连接复位,影响合法用户的连接
【单选题】
以下几点,DDOS攻击是破坏了___
A. 可用性
B. 保密性
C. 完整性
D. 真实性
【单选题】
网络监听技术又叫做什么?___
A. 网络技术
B. 网络侦探技术
C. 网络嗅探技术
D. 网络刺探技术
【单选题】
网卡的工作模式有哪些?___
A. 广播
B. 组播
C. 直播
D. 以上都是
【单选题】
Sniffer的意思是。___
A. 网络监视
B. 网络监听
C. 网络情感
D. 网络通告
【单选题】
网络监听分软硬两种是嘛?___
A. 不是
B. 不对
C. 是
D. 不算是
【单选题】
交换机也叫什么,___
A. 交换器
B. 时光机
C. 路由器
D. 漂流瓶
【单选题】
共享式局域网是根据什么来发送数据的。___
A. 广告
B. 广播
C. 录音
D. 音乐
【单选题】
信息的过滤包括一下几种,___
A. 4
B. 3
C. 2
D. 1
【单选题】
交换网络下防监听,要防止什么。___
A. 防止ARP
B. 主要要防止ARP欺骗及ARP过载
C. 防止APP
D. 防止ARP
【单选题】
对开发者而言,网卡驱动程序和BPF捕获机制是,___
A. 透明
B. 封锁
C. 封闭
D. 隐约
【单选题】
处于监听模式下的主机可以监听到同一个网段下的其他主机发送信息的。___
A. 数据卡
B. 数据包
C. 数据结构
D. 数据库
【单选题】
为什么需要网络扫描器 ___
A. 由于网络技术的飞速发展,网络规模迅猛增长和计算机系统日益复杂,导致新的系统漏洞层出不究
B. 由于系统管理员的疏忽或缺乏经验,导致旧有的漏洞依然存在
C. 许多人出于好奇或别有用心,不停的窥视网上资源
D. 以上都是
【单选题】
网络扫描器的主要功能___
A. 识别目标主机端囗的状(监听/关闭)
B. 识别目标主机操作系统的类型和版本
C. 生成描结果报告
D. 以上都是
【单选题】
以下不是扫描类型的是。___
A. Ping扫描
B. 显微镜扫描
C. 端口扫描
D. 漏洞扫描
【单选题】
以下不是TCP的特点的是。___
A. 通过序列号与确定应答号提高可靠性
B. 以字节为单位发送数据
C. 连接管理,三次握手、四次挥手
D. 拥塞控制
【单选题】
下列哪一种扫描技术属于半开放(半连接)扫描?___
A. TCP connect扫描
B. TCP FIN 扫描
C. TCP SYN扫描
D. TCP ACK扫描
【单选题】
在下列这些网络攻击模型的攻击过程中,端口扫描攻击一般属于哪一项?___
A. 弱点挖掘
B. 攻击实施
C. 信息收集
D. 痕迹清除
【单选题】
下列哪个工具不是用于端口扫描检测。___
A. ProtectX
B. Nessus
C.
D. TK
【单选题】
TCP/IP以什么为单位发送数据。___
A. 表
B. 段
C. 区
D. 块
【单选题】
SATAN的四个扫描级别中,在哪个扫描级别上,SATAN试图获取Root的访问权限?___
A. 轻度扫描
B. 标准扫描
C. 重度扫描
D. 攻入系统
【单选题】
以下工具中,哪种是通过在一些端口上监听来自外部的连接请求来判断端口扫描情况___
A. ProtectX
B. Winetd
C. DTK
D. PortSentry
【单选题】
计算机病毒的特点有哪些___
A. 隐藏性
B. 传染性
C. 潜伏性
D. 以上都是
推荐试题
【单选题】
针对新中标的某政务工程项目,系统集成商在进行项目内部立项时,立项内容一般不包括___。
A. 项目资源分配
B. 任命项目经理
C. 项目可行性研究
D. 准备项目任务书
【单选题】
___没有体现项目经理作为整合者的作用。
A. 与项目干系人全面沟通,来了解他们对项目的需求
B. 充分发挥自身经验,制定尽可能详细的项目管理计划
C. 在相互竞争的众多干系人之间寻找平衡点
D. 通过沟通、协调达到各种需求的平衡
【单选题】
项目章程的内容不包括___。
A. 项目的总体质量要求
B. 项目的成功标准
C. 项目范围管理计划
D. 项目的审批要求
【单选题】
项目管理计划的内容不包括___。
A. 范围基准
B. 过程改进计划
C. 干系人管理计划
D. 资源日历
【单选题】
___是为了修正不一致的产品或产品组件而进行的有目的的活动。
A. 纠正措施
B. 预防措施
C. 缺陷补救
D. 产品更新
【单选题】
关于项目整体变更的描述,不正确的是:___。
A. 整体变更控制过程贯穿项目始终
B. 任何项目干系人都可以提出变更请求
C. 所有变更都应纳入变更管理
D. 所有变更请求都应由CCB来批准或否决
【单选题】
关于变更控制委员会(CCB)的描述,不正确的是___。
A. CCB的成员可能包括客户或项目经理的上级领导
B. 一般来说,项目经理会担任CCB的组长
C. 针对某些变更,除了CCB批准以外,可能还需要客户批准
D. 针对可能影响项目目标的变更,必须经过CCB批准
【单选题】
关于工作分解结构(WBS)的描述,不正确的是:___。
A. 一般来说WBS的应控制在3-6层为宜
B. WBS是项目时间、成本、人力等管理工作的基础
C. WBS必须且只能包括整个项目100%的工作内容
D. WBS的制定由项目主要干系人完成
【单选题】
项目经理组织所有团队成员对三个技术方案进行投票:团队成员中的45%选择方案甲;35%选择方案乙;20%选择方案丙,因此,方案甲被采纳。该项目采用的群体决策方法是___。
A. 一致同意
B. 大多数原则
C. 相对多数原则
D. 独裁
【单选题】
在项目实施过程中,用户的环境(业务环境、组织架构等)可能会发生变化,对项目的需求可能也会发生变化。针对项目范围变化的需求,___是真正具备批准权力的人。
A. 用户
B. 项目经理
C. 变更控制委员会(CCB)
D. 项目投资人
【单选题】
___属于规划项目进程过程的输出。
A. 项目管理计划
B. 项目章程
C. 事业环境因素
D. 控制临界值
【单选题】
某项目的双代号网络图如下所示,该项目的工期为___。
A. 17
B. 18
C. 19
D. 20
【单选题】
关于制定进度计划的工具和技术的描述,不正确的是:___。
A. 总浮动的时间等于本活动的最迟完成时间减去本活动的最早完成时间
B. 自由浮动时间等于紧后活动的最早开始时间的最小值减去本活动的最早完成时间
C. 资源平滑技术通过缩短项目的关键路径来缩短完工时间
D. 关键路径上活动的总浮动时间与自由浮动时间都为0
【单选题】
___属于控制进度的工作内容。
A. 确定完成项目工作所需花费的时间量
B. 确定完成项目工作所需的资源
C. 确定工作之间的逻辑顺序
D. 确定是否对工作进度偏差采取纠正措施
【单选题】
成本分类是指根据成本核算和成本管理的不同要求,将成本分成不同的类别。其中,项目团对差旅费、工资属于___。
A. 直接成本
B. 沉没成本
C. 固定成本D.机会成本
【单选题】
A公司的某项目即特开始,项目经理估计该项目需12人天完成,如果出现问题耽搁则20人天完成,最快10人天完成。根据项目成本估计中的三点结算法。该项目预计花费___人天。
A. 14
B. 13
C. 12
D. 11
【单选题】
某信息化项目到2017年12月31日的成本执行(精效)数据如下表。根据表不正确的是:___。
A. 非典型偏差时,完工估算(EAC)为176840元
B. 该项目成本偏差为-9340元
C. 该项目进度绩效指数为0.80
D. 此项目目前成本超支,进度落后
【单选题】
在编制项目管理计划过程中,项目管理的其他分领域计划也在同步编制。作为项目经理,编制项目人力资源管理计划过程,需要与编制___的过程紧密关联。
A. 沟通计划
B. 质量计划
C. 风险计划
D. 采购计划
【单选题】
项目经理常用领导力、影响力和有效决策等人际关系技能来管理团队,根据项目管理的领导与管理理论,如果针对新员工,采用___领导方式更有效。
A. 民主型
B. 部分授权
C. 放任型
D. 指导型
【单选题】
关于干系人管理的描述。不正确的是:___。
A. 干系人分析在项目立项时进行,以便尽早了解干系人对项目的影响
B. 识别干系人的方法包含组织相关会议、专家判断、干系人分析等
C. 干系人分析是系统地收集干系人各种定性和定量信息的一种方法
D. 典型的项目干系人包含客户、用户、高层领导、项目团队和社会成员等
【单选题】
合同变更处理的首要原则是___。
A. 公平合理
B. 经济利益优先
C. 安全环保
D. 甲方优先
【单选题】
采购人员按照___的安排实施采购活动。
A. 采购工作说明书
B. 需求文档
C. 活动资源需求
D. 采购计划
【单选题】
关于控制采购的描述,不正确的是:___。
A. 控制采购是管理采购关系、监督合同执行情况,并依据需要实施变更和采取纠正措施的过程
B. 采购是买方行为,卖方不需要控制采购过程
C. 控制采购过程中,还需要财务管理工作
D. 控制采购可以保证采购产品质量的控制
【单选题】
在开发人员编写程序时,程序的开始要用统一的格式,包含程序名称、程序功能、调用和被调用的程序、程序设计人等信息,体现了信息系统文档管理的___。
A. 文档书写规范
B. 图表编写规则
C. 文档目录编写标准
D. 文档管理制度
【单选题】
配置库的建库模式有多种,在产品继承性较强,工具比较统一,采用并行开发的组织,一般会按___建立配置库。
A. 开发任务
B. 客户群
C. 配置项类型
D. 时间
【单选题】
“某型号手机,主打商务智能,无线充电、价格低廉,像素高续航强”。___属于对质量的描述。
A. 商务智能
B. 无线充电
C. 价格低廉
D. 像素高续航强
【单选题】
生产过程中,需要通过统计返工和废品的比率来进行质量管理,这种方法在质量管理中属于___。
A. 质量成本法
B. 标杆对照
C. 实验设计
D. 抽样统计
【单选题】
风险识别的输出是___
A. 风险因素
B. 已识别风险清单
C. 风险概率
D. 风险损失
【单选题】
在进行项目风险定性分析时,可能会涉及到___
A. 建立概率及影响矩阵
B. 决策树分析
C. 敏感性分析
D. 建模和模拟
【单选题】
___是检查并记录风险应对措施在处理已识别风险及其根源方面的有效性,以及风险管理过程的有效性。
A. 风险再评估
B. 技术绩效测量
C. 偏差和趋势分析
D. 风险审计
【单选题】
关于信息系统岗位人员的安全管理的描述,不正确的是:___。
A. 对安全管理员、系统管理员、重要业务操作人员等关键岗位进行统一管理
B. 紧急情况下,关键岗位人员可独自处理重要事务或操作
C. 人员离岗后,应立即中止其所有访问权限
D. 业务开发人员和系统维护人员不能兼任安全管理员
【单选题】
应用系统运行中涉及的安全和保密层次包括系统级安全、资源访问安全、数据域安全等。以下描述不正确的是:___。
A. 按粒度从大到小排序为系统级安全、资源访问安全、数据域安全
B. 系统级安全是应用系统的第一道防线
C. 功能性安全会对程序流程产生影响
D. 数据域安全可以细分为文本级数据域安全和字段级数据域安全
【单选题】
保证网络安全是使网络得到正常运行的保障,以下说法错误的是___。
A. 绕过防火墙,私自和外部网络连接,可能造成系统安全漏洞
B. 越权修改网络系统配置,可能造成网络工作不正常或故障
C. 有意或无意地泄露网络用户或网络管理员口令是危险的
D. 解决来自网络内部的不安全因素必须从技术方面入手
【单选题】
“进不来”.“拿不走”.“看不懂”.“改不了”.“走不脱”是网络信息安全建设的目的。其中,“拿不走”是指下面那种安全服务___。
A. 数据加密
B. 身份认证
C. 数据完整性
D. 访问控制
【单选题】
消防有线通信系统程控交换机专用蓄电池要求___以上的续航能力。
A. 12小时
B. 24小时
C. 36小时
D. 48小时
【单选题】
通信设备用交流电供电时,在通信设备的电源输人端子处测量的电压允许变动范围为额定电压值的___。
A. -5%~+5%
B. -10%~+5%
C. -10%~+10%
D. -15%~+10%
【单选题】
通信电源设备及重要建筑用电设备用交流电供电时,在设备的电源输人端子处测量的电压允许变动范围为额定电压值的___。
A. -5%~+5%
B. -10%~+5%
C. -10%~+10%
D. -15%~+10%
【单选题】
DC/AC变换器是___。
A. 直流/直流变换器
B. 整流器
C. 逆变器
D. 变压器
【单选题】
交流用电设备采用三相四线制引入时,零线___。
A. 不准安装熔断器
B. 必须安装熔断器
C. 装与不装熔断器均可
D. 经批准可以安装熔断器
【单选题】
熔断器的温度应低于___。
A. 60℃
B. 70℃
C. 80℃
D. 90℃