【单选题】
拒绝网络攻击的防御的困难之处有哪些?___
A. 不容易定义攻击者位置
B. 各种反射式攻击,无法定位源攻击者
C. 完全阻止是不可能的,但是适当的防范工作可以减少被攻击的机会
D. 以上都是
查看试卷,进入试卷练习
微信扫一扫,开始刷题
相关试题
【单选题】
网络供给的防御方法有哪些?___
A. 有效完善的设计
B. 宽带限制
C. 只允许必要的通信
D. 以上都是
【单选题】
哪一个不是从实施DoS攻击所用的思路来分类的拒绝服务攻击?___
A. 滥用合理的服务请求
B. 制造高流量无用数据
C. 暴力攻击类
D. 利用传输协议缺陷
【单选题】
根据可恢复的程度,系统或程序崩溃类又可以分为?___
A. 自我恢复类
B. 人工恢复类
C. 不可恢复类
D. 以上都是
【单选题】
服务降级类是指系统对外提供的服务?___
【单选题】
泪滴也被称为什么攻击?___
A. 集合攻击
B. 反攻击
C. 分片攻击
D. 偏移攻击
【单选题】
SYN洪水供给比较难防御,以下是解决方法的是?___
A. 负反馈策略
B. 退让策略
C. 防火墙
D. 以上都是
【单选题】
Land攻击是利用TCP的几次握手过程的缺陷进行攻击?___
【单选题】
Fraggle攻击是通过的是什么应答消息?___
A. ICMP
B. TCP
C. UDP
D. IP
【单选题】
WinNuke攻击的检测方式是判断数据包目标端口是否是139、138、137等,并判断URG位是否为___
【单选题】
下列哪个选项不属于常见类型的欺骗攻击?___
A. IP欺骗
B. ARP欺骗
C. 网络欺骗
D. 电子邮件欺骗
【单选题】
下列哪个选项属于最基本的IP欺骗技术___
A. 简单的IP地址变化
B. 使用源路由截取数据包
C. 利用UNIX系统中的信任关系
D. 以上都是
【单选题】
进行Web欺骗时,有几种方法可以找出正在发生的URL重定向___
【单选题】
下列哪个选项可以有效防范Web欺骗___
A. 禁用JavaScript、ActiveX或者任何其他本地执行的脚本语言
B. 确保应用有效并能适当地跟踪用户
C. 培养用户注意浏览器地址线上显示的URL的好习惯
D. 以上都是
【单选题】
下列哪个技术可以有效提高Web应用程序的安全性。___
A. URL技术
B. SSL技术
C. HTTP技术
D. DNS技术
【单选题】
DNS欺骗攻击的局限性有哪些。___
A. 攻击者可以替换缓存中已经存在的记录
B. DNS服务器的缓存刷新时间问题
C.
D. NS服务器的缓存刷新地点问题
【单选题】
DNS欺骗攻击的防御,在配置DNS服务器的时候不需要注意的是___
A. 不能采用分层的DNS体系结构
B. 限制动态更新
C. 使用最新版本的DNS服务器软件,并及时安装补丁
D. 关闭DNS服务器的递归功能
【单选题】
APR协议包含几种格式的数据包?___
【单选题】
若不小心遭受了ARP欺骗攻击,应对的策略主要有___
A. MAC地址绑定
B. 使用静态ARP缓存
C. 及时发现正在进行ARP欺骗的主机,并将其隔离
D. 以上都是
【单选题】
下列哪个选项不属于一个邮件系统的传输包含部分?___
A. 用户代理
B. 传输代理
C. 下载代理
D. 投递代理
【单选题】
下列属于扫描类型的是___
A. Ping扫描
B. 端口扫描
C. 漏洞扫描
D. 以上都是
【单选题】
以下不属于常用的扫描器的是?___
A. SATAN
B. ISS Internet Scanner
C.
D. TK
【单选题】
以下不属于TCP特点的是,___
A. 发现目标主机或网络
B. 通过序列号与确定应答号提高可靠性
C. 拥塞控制
D. 以段为单位发送数据
【单选题】
以下不属于扫描三部曲的是。___
A. 发现目标主机或网络
B. 以段为单位发送数据
C. 发现目标后进一步搜集目标信息,包括操作系统类型,运行的服务以及服务软件的版本等。如果目标是一个网络,还可以进一步发现该网络的拓扑结构,路由设备以及各主机的信息
D. 根据收集到的信息判断或者进一步测试系统是否存在安全漏洞
【单选题】
网络扫描器的主要功能是___
A. 识别目标主机端口的状态
B. 识别目标主机服务程序的类型和版本
C. 扫描目标主机识别其工作状态
D. 以上都是
【单选题】
下列属于TCP特点的是___
A. 连接管理,三次握手,四次挥手
B. 重发超时的确定(取往返的最大值)
C. 窗口(大小与段为单位)缓冲区
D. 以上都是
【单选题】
下列属于傻瓜型个人防火墙软件的是,___
A. BlackICE
B. Zone Alarm Pro
C. Norton Personal Firewall
D. 天网防火墙
【单选题】
以下属于X-Scan全局设置模块下四个子功能模块的是。___
A. 端口相关设置
B. 扫描报告
C. SNMP相关设置
D. 漏洞检测脚本设置
【单选题】
以下不属于端口扫描技术的是,___
A. 漏洞扫描
B. 认证扫描
C. UDP扫描
D. 远程主机OS指纹识别
【单选题】
通过缓冲区溢出进行的攻击占所有系统攻击总数的___以上。
A. 50%
B. 80%
C. 60%
D. 70%
【单选题】
当程序运行时,计算机会在内存区域中开辟一段连续的内存块,包括___几部分?
A. 代码段、数据段
B. 代码段、堆栈段
C. 代码段、数据段、堆栈段
D. 数据段、堆栈段
【单选题】
栈随着数据的添加或删除而增长或收缩,它采用了___的方式?
A. 进入
B. 出去
C. 后进先出
D. 先进后出
【单选题】
堆是由应用程序动态分配的内存区,大部分系统中,堆是___增长的。
【单选题】
___存放全局和静态的未初始变量,
A. BSS段
B. 代码段
C. 数据段
D. 堆栈段
【单选题】
因不同地方程序空间的突破方式和内存空间的定位差异,产生了___转移方式
A. 函数指针
B. 激活记录
C. 长跳转缓冲区
D. 以上都是
【单选题】
shellcode是植入代码的核心组成部分,是一段能完成特殊任务的自包含的___代码。
A. 十进制
B. 二进制
C. 十六进制
D. 八进制
【单选题】
运行期保护方法主要研究如何在程序运行的过程中___缓冲区溢出攻击。
A. 阻碍
B. 发现或阻止
C. 发现或阻碍
D. 阻止
【单选题】
非执行的缓冲区技术通过设置被攻击程序的___的属性为不可执行,使得攻击者不可能执行植入被攻击程序缓冲区的代码?
A. 存储返回地址
B. 关键数据
C. 数据段地址空间
D. 指针的备份
【单选题】
网络安全需求不包括。___
A. 可靠性
B. 可抵赖性
C. 可控性
D. 可用性
推荐试题
【多选题】
在大馈线校验,当出现“虚拟设备校验”问题时,可以通过以下___进行修改。
A. 更新所属大馈线
B. 更新所属大馈线支线
C. 更新所属导线
D. 杆塔转换
【多选题】
在进行大馈线校验问题处理时,可以通过___方式进行设备定位。
A. 双击问题数据
B. 选择问题,点击“定位”图标
C. 选择问题,右键鼠标,选择“定位设备”
D. 点击问题数据
【判断题】
1正常情况下,图形端中可以查看变压器台帐信息
【判断题】
2在图形端中,查询某配变在地理图中位置,可以通过设备导航树所属杆塔下挂接设备实现
【判断题】
3在图形端中,可以通过大馈线设备树查看线路的层次结构(如主干线——分线——支线)
【判断题】
4根据设备编码和设备类型,可以快速查找到相应设备
【判断题】
5查询统计中,不能实现新投设备批量导出
【判断题】
6查询统计时,不能按专业分类相应导出所需设备清单
【判断题】
7查询柱上变压器时,在站内一次设备查看
【判断题】
8查询站房类设备时,可以在站内一次设备查看
【判断题】
9对于配网设备,不需要新建铭牌申请单,就可以直接新建电系铭牌()
【判断题】
10甲用户新建的铭牌申请单,同一个班组的乙用户可以启动流程()
【判断题】
11在铭牌申请单中,新建配电室内母线的铭牌,需要先新建对应间隔单元的铭牌()
【判断题】
12任务池管理中,检修分类包括A、B、C、D检修
【判断题】
13停电申请单少于7天将无法启动审核流程
【判断题】
15巡视周期维护页面显示的周期任务列表根据周期所属单位进行过滤,当前登录人只能看到自己所在单位的周期任务
【判断题】
17开关柜做试验报告时搜索不到所属站房是因为设备没有维护专业班组
【判断题】
19保电任务编制时需以附件形式上传事故预案
【判断题】
20停电停役申请编制分为来源计划和手工新建
【判断题】
22停电停役申请审批通过后,进入调度开票流程
【判断题】
23配网抢修管控模块,抢修派工只能指派1支抢修队伍
【判断题】
24配网抢修可视化监控,可实现查看监控对象位置信息的功能
【判断题】
25调度对于抢修业务的操作在BS客户端执行,抢修指挥中心人员对于抢修业务的操作在CS客户端执行
【判断题】
26配网重要用户维护模块的用户信息来源于CMS系统
【判断题】
27在配变运行情况查询统计中,只能查询配变超载情况
【判断题】
28在配网运维管控模块专题分析的基本功能首页,可以直观的看到用户配变情况
【判断题】
29PMS2.0系统供电所层级具有抢修通知、到达记录、勘查汇报、修复记录、转派回退等功能
【判断题】
3095598抢修工单的报修地址与计划停电信息内地址不一致,必须待客户恢复供电后方可回复工单,市、县不需要与客户解释
【判断题】
31PMS2.0系统供电所层级点开工单处理界面的顺序为:系统导航-配网抢修管控-抢修管控-抢修过程管理(供电所)
【判断题】
32配电线路巡视录入时查找不到线路需要先对该线路进行专业班组维护
【判断题】
33隐患按级别分可分为重大事故隐患、一般事故隐患和安全事件隐患
【判断题】
34新建隐患信息时,添加设备可以从大馈线树中添加
【判断题】
36缺陷管理包含缺陷登记、缺陷到超期提醒、缺陷查询统计三个模块
【判断题】
37配电设备缺陷发现后必须在24小时之内要录入系统
【判断题】
38缺陷流程走到加入任务池这一步即可认为已消缺