刷题
导入试题
【单选题】
UNIX系统的典型代表BSD下的监听程序结构分为三部分,以下不属于的是___
A. MAC
B. 网卡驱动程序
C. BPF捕获机制
D. LibPcap
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
A
解析
暂无解析
相关试题
【单选题】
口令破解是入侵一个系统最常用的方式之一,获取口令有很多种方法,错误的是___
A. 利用搜索IP地址进行口令破解
B. 使用穷举法进行口令破解
C. 利用口令文件进行口令破解
D. 通过嗅探和木马等手段获取口令
【单选题】
自动破解的一般过程如下:①找到所用的加密算法。②创建可能的口令名单。③对所有的userID观察是否匹配。④获取加密口令。⑤找到可用的userID。⑥对每个单词加密。⑦重复以上过程,直到找到所有口令为止。正确顺序是___
A. ①②③④⑤⑥⑦
B. ⑤①④②⑥③⑦
C. ①④⑤②⑥③⑦
D. ⑤①④⑥②③⑦
【单选题】
三种口令攻击类型:词典攻击、强行攻击、组合攻击,对攻击速度方面,以下正确的是?___
A. 强行攻击的攻击速度比词典攻击快
B. 强行攻击的攻击速度比组合攻击快
C. 组合攻击的攻击速度比强行攻击快
D. 组合攻击的攻击速度比词典攻击快
【单选题】
三种口令攻击类型:词典攻击、强行攻击、组合攻击,可破解的口令数量方面,正确的是?___
A. 词典攻击:只找到以词典攻击为基础的口令
B. 强行攻击:只找到以词典攻击为基础的口令
C. 组合攻击:只找到以词典攻击为基础的口令
D. 词典攻击:找到所有的口令
【单选题】
口令破解器通常由哪三个方面组成,下面错误的是___
A. 口令破解模块
B. 口令加密模块
C. 口令比较模块
D. 候选口令产生器
【单选题】
众所周知,John The Ripper功能强大,运行速度快,可进行字典攻击和强行攻击,他提供了几种破解模式。以下哪一个不是他提供的破解模式___
A. 简单破解模式
B. 中等破解模式
C. 增强破解模式
D. 外挂模块破解模式
【单选题】
如何保障口令的安全,一般说来,就是要防止这些口令信息未经授权的哪项?___
A. 泄露
B. 修改
C. 删除
D. 以上都是
【单选题】
怎么样才能保证口令安全性?___
A. 不要将口令写下来
B. 不要将口令以明文的形式存于电脑文件中
C. 不要选取显而易见的信息作口令
D. 以上都是
【单选题】
基于目前的技术,强口令必须具备一些特征,错误的是___
A. 每50天换一次
B. 至少包含10个字符
C. 必须包含一个字母、一个数字、一个特殊的符号
D. 字母、数字、特殊符号必须混合起来,而不是简单地添加在首部或尾部
【单选题】
工具Pwdump6的语法格式。说法正确的是___
A. 横杠o:显示本程序的用法
B. 横杠u:指定用于连接目标的用户名
C. 横杠p:指定连接上使用的共享,而不是搜索共享
D. 横杠n:指定用于连接目标的口令
【单选题】
拒绝网络攻击的防御的困难之处有哪些?___
A. 不容易定义攻击者位置
B. 各种反射式攻击,无法定位源攻击者
C. 完全阻止是不可能的,但是适当的防范工作可以减少被攻击的机会
D. 以上都是
【单选题】
网络供给的防御方法有哪些?___
A. 有效完善的设计
B. 宽带限制
C. 只允许必要的通信
D. 以上都是
【单选题】
哪一个不是从实施DoS攻击所用的思路来分类的拒绝服务攻击?___
A. 滥用合理的服务请求
B. 制造高流量无用数据
C. 暴力攻击类
D. 利用传输协议缺陷
【单选题】
根据可恢复的程度,系统或程序崩溃类又可以分为?___
A. 自我恢复类
B. 人工恢复类
C. 不可恢复类
D. 以上都是
【单选题】
服务降级类是指系统对外提供的服务?___
A. 上升
B. 不变
C. 下降
D. 不知道
【单选题】
泪滴也被称为什么攻击?___
A. 集合攻击
B. 反攻击
C. 分片攻击
D. 偏移攻击
【单选题】
SYN洪水供给比较难防御,以下是解决方法的是?___
A. 负反馈策略
B. 退让策略
C. 防火墙
D. 以上都是
【单选题】
Land攻击是利用TCP的几次握手过程的缺陷进行攻击?___
A. 1
B. 2
C. 3
D. 4
【单选题】
Fraggle攻击是通过的是什么应答消息?___
A. ICMP
B. TCP
C. UDP
D. IP
【单选题】
WinNuke攻击的检测方式是判断数据包目标端口是否是139、138、137等,并判断URG位是否为___
A. 1
B. 2
C. 3
D. 4
【单选题】
下列哪个选项不属于常见类型的欺骗攻击?___
A. IP欺骗
B. ARP欺骗
C. 网络欺骗
D. 电子邮件欺骗
【单选题】
下列哪个选项属于最基本的IP欺骗技术___
A. 简单的IP地址变化
B. 使用源路由截取数据包
C. 利用UNIX系统中的信任关系
D. 以上都是
【单选题】
进行Web欺骗时,有几种方法可以找出正在发生的URL重定向___
A. 两种
B. 三种
C. 四种
D. 一种
【单选题】
下列哪个选项可以有效防范Web欺骗___
A. 禁用JavaScript、ActiveX或者任何其他本地执行的脚本语言
B. 确保应用有效并能适当地跟踪用户
C. 培养用户注意浏览器地址线上显示的URL的好习惯
D. 以上都是
【单选题】
下列哪个技术可以有效提高Web应用程序的安全性。___
A. URL技术
B. SSL技术
C. HTTP技术
D. DNS技术
【单选题】
DNS欺骗攻击的局限性有哪些。___
A. 攻击者可以替换缓存中已经存在的记录
B. DNS服务器的缓存刷新时间问题
C.
D. NS服务器的缓存刷新地点问题
【单选题】
DNS欺骗攻击的防御,在配置DNS服务器的时候不需要注意的是___
A. 不能采用分层的DNS体系结构
B. 限制动态更新
C. 使用最新版本的DNS服务器软件,并及时安装补丁
D. 关闭DNS服务器的递归功能
【单选题】
APR协议包含几种格式的数据包?___
A. 四种
B. 三种
C. 两种
D. 一种
【单选题】
若不小心遭受了ARP欺骗攻击,应对的策略主要有___
A. MAC地址绑定
B. 使用静态ARP缓存
C. 及时发现正在进行ARP欺骗的主机,并将其隔离
D. 以上都是
【单选题】
下列哪个选项不属于一个邮件系统的传输包含部分?___
A. 用户代理
B. 传输代理
C. 下载代理
D. 投递代理
【单选题】
下列属于扫描类型的是___
A. Ping扫描
B. 端口扫描
C. 漏洞扫描
D. 以上都是
【单选题】
以下不属于常用的扫描器的是?___
A. SATAN
B. ISS Internet Scanner
C.
D. TK
【单选题】
以下不属于TCP特点的是,___
A. 发现目标主机或网络
B. 通过序列号与确定应答号提高可靠性
C. 拥塞控制
D. 以段为单位发送数据
【单选题】
以下不属于扫描三部曲的是。___
A. 发现目标主机或网络
B. 以段为单位发送数据
C. 发现目标后进一步搜集目标信息,包括操作系统类型,运行的服务以及服务软件的版本等。如果目标是一个网络,还可以进一步发现该网络的拓扑结构,路由设备以及各主机的信息
D. 根据收集到的信息判断或者进一步测试系统是否存在安全漏洞
【单选题】
网络扫描器的主要功能是___
A. 识别目标主机端口的状态
B. 识别目标主机服务程序的类型和版本
C. 扫描目标主机识别其工作状态
D. 以上都是
【单选题】
下列属于TCP特点的是___
A. 连接管理,三次握手,四次挥手
B. 重发超时的确定(取往返的最大值)
C. 窗口(大小与段为单位)缓冲区
D. 以上都是
【单选题】
TCP/IP以___为单位发送数据?
A. 表
B. 区
C. 段
D. 块
【单选题】
下列属于傻瓜型个人防火墙软件的是,___
A. BlackICE
B. Zone Alarm Pro
C. Norton Personal Firewall
D. 天网防火墙
【单选题】
以下属于X-Scan全局设置模块下四个子功能模块的是。___
A. 端口相关设置
B. 扫描报告
C. SNMP相关设置
D. 漏洞检测脚本设置
【单选题】
以下不属于端口扫描技术的是,___
A. 漏洞扫描
B. 认证扫描
C. UDP扫描
D. 远程主机OS指纹识别
推荐试题
【单选题】
以下哪项不是项目管理计划的组成部分? ( )
A. 项目范围管理计划
B. 项目范围基准
C. 项目生命周期
D. 项目进度计划
【单选题】
变更控制委员会 (CCB ) 是什么职能的组织? ( )
A. 由主要相关方的代表组成, 负责审批项目基准变更
B. 由主要相关方的代表组成, 负责审批所有变更
C. 由项目执行组织中的高级管理人员组成, 负责审批项目基准变更
D. 由项目经理领导的变更管理委员会
【单选题】
哪个过程需要进度预测和成本预测作为输入? ( )
A. 制订项目管理计划
B. 指导与管理项目工作
C. 实施整体变更控制
D. 监控项目工作
【单选题】
以下哪项是知识管理的具体方法? ( )
A. 工作跟随和跟随指导
B. 图书馆服务
C. 文献检索
D. 经验教训登记册编制
【单选题】
假设日志中应该记录( )。
A. 与战略和运营有关的高层级假设条件与制约因素
B. 与活动和任务有关的较低层级的假设条件和制约因素
C. 所有的假设条件和制约因素
D. 只记录假设条件, 不记录制约因素
【单选题】
从组织的角度看, 开展知识管理是为了让项目团队和相关方的知识在哪个阶段得到有效应用?( )
A. 项目开始之前
B. 项目开展期间
C. 项目结束之后
D. 以上所有
【单选题】
以下关于变更请求的说法, 哪项是错误的? ( )
A. 变更请求包括对所有项目文件或计划的更新
B. 变更请求包括为使未来项目绩效与项目计划一致而采取的纠正措施
C. 变更请求包括为降低消极风险发生的概率而采取的预防措施
D. 变更请求包括针对质量缺陷的补救建议
【单选题】
监控项目工作过程涉及以下内容, 除了 ( )。
A. 把项目的实际绩效与项目管理计划进行比较
B. 确保项目与商业需求保持一致
C. 实施已批准的变更
D. 做出预测, 更新项目信息库
【单选题】
以下关于变更请求的说法哪项是错误的?( )
A. 可以由外部或内部项目相关方提出
B. 可以来自项目相关方的自由选择或新颁发法律的强制要求
C. 可以是直接提出的, 或从某种事情推断而来的
D. 可以是项目相关方以正式或非正式的形式提出的
【单选题】
以下哪项通常不包括在工作绩效数据中?( )
A. 已完成的故事点
B. 项目进展情况
C. 可交付成果的状态
D. 项目的累计成本偏差情况
【单选题】
项目收尾时, 应该对谁开展满意度调查? ( )
A. 客户
B. 发起人
C. 项目团队成员
D. 主要相关方
【单选题】
可交付成果作为独特并可核实的产品、 服务能力或其他成果, 可以在下列哪项完成时被产出?( )
A. 项目管理过程
B. 项目阶段
C. 整个项目
D. 上述任意一项
【单选题】
纠正措施是指 ( )
A. 为了修正不一致的产品而进行的有目的的活动
B. 为确保项目工作的未来绩效符合项目管理计划而进行的有目的的活动
C. 为使项目工作绩效重新与项目管理计划一致而进行的有目的的活动
D. 对正式受控的项目文件或计划等进行的变更, 以反映修改或增加的意见或内容
【单选题】
项目结束时, 需要更新的组织过程资产不包括 ( )
A. 对运营和维护有支持作用的相关文件
B. 表明项目完工的正式文件
C. 经验教训知识库
D. 经验教训登记册
【单选题】
指导与管理项目工作过程的工具是 ( )。
A. 项目管理计划
B. 变更控制工具
C. 项目管理信息系统
D. 项目管理计划更新
【单选题】
知识管理的两种关键活动是 ( )。
A. 显性知识和隐性知识
B. 工作跟随和跟随指导
C. 文献搜索和图书馆服务
D. 知识分享和知识集成
【单选题】
关于实施整体变更控制, 以下哪个说法是正确的? ( )
A. 整体变更控制只针对较大的变更, 而不必针对较小的变更
B. 整体变更控制要针对所有变更, 无论大小
C. 整体变更控制通常由变更控制委员会进行
D. 整体变更控制只针对关于项目计划的变更请求, 而不针对各种纠正措施建议
【单选题】
项目绩效测量基准通常是下列哪些基准的综合, 以便用于考核项目执行情况?( )
A. 范围、 进度、 成本和质量基准
B. 范围、 进度和成本基准
C. 进度、 成本和质量基准
D. 范围、 进度、 风险和成本基准
【单选题】
指导与管理项目工作过程需要做下列各项, 除了 ( )
A. 实施由管理层提出的变更请求
B. 按项目管理计划的规定, 实施各种项目活动
C. 随项目实施收集工作绩效数据
D. 管理各种技术、 人际和组织接口
【单选题】
在监控项目工作过程中会产出以下哪项? ( )
A. 工作绩效信息
B. 项目状态报告
C. 工作绩效报告
D. 异常情况报告
【单选题】
发起人将在哪个会议上正式发布项目章程, 宣布项目经理上任? ( )
A. . 项目启动会
B. 项目开工会
C. 变更控制会
D. 状态评审会
【单选题】
关闭或取消项目的条件应该被记录在哪个文件中? ( )
A. 合同
B. 项目管理计划
C. 项目章程
D. 商业文件
【单选题】
下列关于配置控制的说法正确的是 ( )。
A. 配置控制重点关注项目的进度和成本基准
B. 配置控制重点关注项目的技术规范
C. 配置控制重点关注项目的资源配置
D. 配置控制重点关注项目的人力资源配置
【单选题】
结束项目或阶段过程, 为了关闭合同, 需要输入与采购有关的哪个文件?( )
A. 采购工作说明书
B. 招标文件
C. 采购策略
D. 采购文档
【单选题】
下列哪个文件确定了项目的执行、 监控和收尾方式? ( )
A. 效益管理计划
B. 商业论证
C. 项目章程
D. 项目管理计划
【单选题】
以下哪项不是实施整体变更控制过程的输入? ( )
A. 项目管理计划
B. 工作绩效报告
C. 工作绩效数据
D. 变更请求
【单选题】
在下列哪一个项目管理过程组中确定项目成功标准、 定义项目策略和确定产品描述? ( )
A. 启动
B. 规划
C. 执行
D. 监控
【单选题】
项目团队为外部客户开展项目, 下列说法正确的是 ( }。
A. 只需要签合同, 不需要制定项目章程
B. 项目章程相当于合同, 两者准备一个就可以
C. 合同和项目章程都需要准备
D. 合同必须签订, 是否需要项目章程则取决于客户的要求
【单选题】
被否决的变更应当被记录于 ( )
A. 变更管理计划
B. 配置管理计划
C. 变更日志
D. 问题日志
【单选题】
项目发起人需要依据以下哪个文件来决定是否投资项目? ( )
A. 项目管理计划
B. 项目章程
C. 商业论证
D. 项目范围说明书
【单选题】
协议是以下哪个项目管理过程的输入? ()
A. 实施采购
B. 规划采购管理
C. 创建工作分解结构
D. 制定项目章程
【单选题】
项目可以由以下各方加以正式启动, 除了 ( )。
A. 项目经理
B. 项目管理办公室
C. 项目集经理
D. 项目组合管理委员会
【单选题】
客户提出延期 1 个月的变更请求 , 项目团队应该重点评审 ( )
A. 该变更请求对项目进度目标的影响
B. 该变更请求对整体项目目标的影响
C. 进度变化对项目成本目标的影响
D. 该变更请求可能引发的项目风险
【单选题】
哪个行动对激励团队成员分享知识效果甚微? ( )
A. 面对面互动
B. 建立与相关方的信任关系
C. 营造相互信任的氛围
D. 使用最好的信息管理工具和技术
【单选题】
项目经理审查了某个变更,发现它既不完全符合批准要求, 也没有充足的理由被否决, 接下来应该如何行动?( )
A. 提交给变更控制委员会处理
B. 推迟对该变更的决策
C. 否决该变更
D. 继续评估该变更
【单选题】
项 目 整 合 管 理 包 括 ( )
A. 项目与日常运营之间的整合
B. 项目管理计划与项目文件之间的整合
C. 协调与统一各种项目管理过程
D. 以上全部
【单选题】
结束项目或阶段过程包括下列哪项工作? ( )
A. 项目或阶段的合同收尾所需的全部工作
B. 项目或阶段的财务收尾所需的全部工作
C. 项目或阶段的法律收尾所需的全部工作
D. 项目或阶段的行政收尾所需的全部工作
【单选题】
项目经理通常在什么时候任命?( )
A. 项目正式启动之后
B. 项目计划编制开始之前
C. 项目执行开始之前
D. 制定项目范围说明书之前
【单选题】
项目整合管理的过程包括以下所有, 除了 ( )。
A. 制定项目章程
B. 规划整合管理
C. 实施整体变更控制
D. 结束项目或阶段
【单选题】
在项目整合管理中要使用哪个工具与技术来实施各过程? ( )
A. 引导技术
B. 专家判断
C. 分析技术
D. 项目管理信息系统
欢迎使用我爱刷题
×
微信搜索我爱刷题小程序
温馨提示
×
请在电脑上登陆“www.woaishuati.com”使用