相关试题
【单选题】
哪一个不是从实施DoS攻击所用的思路来分类的拒绝服务攻击?___
A. 滥用合理的服务请求
B. 制造高流量无用数据
C. 暴力攻击类
D. 利用传输协议缺陷
【单选题】
根据可恢复的程度,系统或程序崩溃类又可以分为?___
A. 自我恢复类
B. 人工恢复类
C. 不可恢复类
D. 以上都是
【单选题】
服务降级类是指系统对外提供的服务?___
【单选题】
泪滴也被称为什么攻击?___
A. 集合攻击
B. 反攻击
C. 分片攻击
D. 偏移攻击
【单选题】
SYN洪水供给比较难防御,以下是解决方法的是?___
A. 负反馈策略
B. 退让策略
C. 防火墙
D. 以上都是
【单选题】
Land攻击是利用TCP的几次握手过程的缺陷进行攻击?___
【单选题】
Fraggle攻击是通过的是什么应答消息?___
A. ICMP
B. TCP
C. UDP
D. IP
【单选题】
WinNuke攻击的检测方式是判断数据包目标端口是否是139、138、137等,并判断URG位是否为___
【单选题】
下列哪个选项不属于常见类型的欺骗攻击?___
A. IP欺骗
B. ARP欺骗
C. 网络欺骗
D. 电子邮件欺骗
【单选题】
下列哪个选项属于最基本的IP欺骗技术___
A. 简单的IP地址变化
B. 使用源路由截取数据包
C. 利用UNIX系统中的信任关系
D. 以上都是
【单选题】
进行Web欺骗时,有几种方法可以找出正在发生的URL重定向___
【单选题】
下列哪个选项可以有效防范Web欺骗___
A. 禁用JavaScript、ActiveX或者任何其他本地执行的脚本语言
B. 确保应用有效并能适当地跟踪用户
C. 培养用户注意浏览器地址线上显示的URL的好习惯
D. 以上都是
【单选题】
下列哪个技术可以有效提高Web应用程序的安全性。___
A. URL技术
B. SSL技术
C. HTTP技术
D. DNS技术
【单选题】
DNS欺骗攻击的局限性有哪些。___
A. 攻击者可以替换缓存中已经存在的记录
B. DNS服务器的缓存刷新时间问题
C.
D. NS服务器的缓存刷新地点问题
【单选题】
DNS欺骗攻击的防御,在配置DNS服务器的时候不需要注意的是___
A. 不能采用分层的DNS体系结构
B. 限制动态更新
C. 使用最新版本的DNS服务器软件,并及时安装补丁
D. 关闭DNS服务器的递归功能
【单选题】
APR协议包含几种格式的数据包?___
【单选题】
若不小心遭受了ARP欺骗攻击,应对的策略主要有___
A. MAC地址绑定
B. 使用静态ARP缓存
C. 及时发现正在进行ARP欺骗的主机,并将其隔离
D. 以上都是
【单选题】
下列哪个选项不属于一个邮件系统的传输包含部分?___
A. 用户代理
B. 传输代理
C. 下载代理
D. 投递代理
【单选题】
下列属于扫描类型的是___
A. Ping扫描
B. 端口扫描
C. 漏洞扫描
D. 以上都是
【单选题】
以下不属于常用的扫描器的是?___
A. SATAN
B. ISS Internet Scanner
C.
D. TK
【单选题】
以下不属于TCP特点的是,___
A. 发现目标主机或网络
B. 通过序列号与确定应答号提高可靠性
C. 拥塞控制
D. 以段为单位发送数据
【单选题】
以下不属于扫描三部曲的是。___
A. 发现目标主机或网络
B. 以段为单位发送数据
C. 发现目标后进一步搜集目标信息,包括操作系统类型,运行的服务以及服务软件的版本等。如果目标是一个网络,还可以进一步发现该网络的拓扑结构,路由设备以及各主机的信息
D. 根据收集到的信息判断或者进一步测试系统是否存在安全漏洞
【单选题】
网络扫描器的主要功能是___
A. 识别目标主机端口的状态
B. 识别目标主机服务程序的类型和版本
C. 扫描目标主机识别其工作状态
D. 以上都是
【单选题】
下列属于TCP特点的是___
A. 连接管理,三次握手,四次挥手
B. 重发超时的确定(取往返的最大值)
C. 窗口(大小与段为单位)缓冲区
D. 以上都是
【单选题】
下列属于傻瓜型个人防火墙软件的是,___
A. BlackICE
B. Zone Alarm Pro
C. Norton Personal Firewall
D. 天网防火墙
【单选题】
以下属于X-Scan全局设置模块下四个子功能模块的是。___
A. 端口相关设置
B. 扫描报告
C. SNMP相关设置
D. 漏洞检测脚本设置
【单选题】
以下不属于端口扫描技术的是,___
A. 漏洞扫描
B. 认证扫描
C. UDP扫描
D. 远程主机OS指纹识别
【单选题】
通过缓冲区溢出进行的攻击占所有系统攻击总数的___以上。
A. 50%
B. 80%
C. 60%
D. 70%
【单选题】
当程序运行时,计算机会在内存区域中开辟一段连续的内存块,包括___几部分?
A. 代码段、数据段
B. 代码段、堆栈段
C. 代码段、数据段、堆栈段
D. 数据段、堆栈段
【单选题】
栈随着数据的添加或删除而增长或收缩,它采用了___的方式?
A. 进入
B. 出去
C. 后进先出
D. 先进后出
【单选题】
堆是由应用程序动态分配的内存区,大部分系统中,堆是___增长的。
【单选题】
___存放全局和静态的未初始变量,
A. BSS段
B. 代码段
C. 数据段
D. 堆栈段
【单选题】
因不同地方程序空间的突破方式和内存空间的定位差异,产生了___转移方式
A. 函数指针
B. 激活记录
C. 长跳转缓冲区
D. 以上都是
【单选题】
shellcode是植入代码的核心组成部分,是一段能完成特殊任务的自包含的___代码。
A. 十进制
B. 二进制
C. 十六进制
D. 八进制
【单选题】
运行期保护方法主要研究如何在程序运行的过程中___缓冲区溢出攻击。
A. 阻碍
B. 发现或阻止
C. 发现或阻碍
D. 阻止
【单选题】
非执行的缓冲区技术通过设置被攻击程序的___的属性为不可执行,使得攻击者不可能执行植入被攻击程序缓冲区的代码?
A. 存储返回地址
B. 关键数据
C. 数据段地址空间
D. 指针的备份
【单选题】
网络安全需求不包括。___
A. 可靠性
B. 可抵赖性
C. 可控性
D. 可用性
【单选题】
在以下中,哪些不是导致安全漏洞的威胁___
A. 杀毒软件
B. 病毒
C. 木马
D. 蠕虫
推荐试题
【判断题】
《电力设施保护条例》第十二条规定:任何单位或个人在电力设施周围进行爆破作业,必须按照国家有关规定,确保电力设施的安全。
【判断题】
《电力设施保护条例》第十七条规定:在架空电力线路保护区内进行农田水利基本建设工程及打桩、钻探、开挖等作业,必须经县级以上地方电力管理部门批准,并采取安全措施后,方可进行。
【判断题】
《电力安全事故应急处置和调查处理条例》第十一条规定:任何单位和个人不得故意破坏事故现场,不得伪造、隐匿或者毁灭相关证据。
【判断题】
《中华人民共和国合同法》第一百八十三条规定:用电人未按照国家有关规定和当事人的约定安全用电,造成供电人损失的,应当承担损害赔偿责任。
【判断题】
《供电营业规则》第五十四条规定:在电力系统正常状况下,10千伏及以下三相供电的用户受电端的电压允许偏差不应超过额定值的±7%。
【判断题】
《中华人民共和国安全生产法》中从业人员发现事故隐患或者其他不安全因素,应当立即向现场安全生产管理人员或者本单位负责人报告;接到报告的人员应当及时予以处理。
【判断题】
《用电检查管理办法》第七条规定:用电检查资格分为:一级用电检查资格、二级用电检查资格、三级用电检查资格三类。
【判断题】
《中国南方电网有限责任公司供电企业配电线路带电作业管理标准》3.5绝缘杆作业法是指作业人员与带电体保持规定的安全距离,戴绝缘手套和穿绝缘靴,通过绝缘工具进行作业的方式。
【判断题】
《中国南方电网有限责任公司电力安全工作规程》(Q/CSG510001-2015)第5.3.13条规定:电气设备着火危险性很大,工作人员一旦发现电气设备着火时,应立即切断有关电源。
【判断题】
《广西电网有限责任公司客户电能计量装置拆除作业指导书》工作环境要求:作业场所应有足够的照明;工作时如遇雷雨天气时必须停止工作。
【判断题】
集中器是指直接或通过采集器采集电能表数据,并进行处理储存,同时能和主站或手持设备进行数据交换的设备。
【判断题】
集抄系统能通过通信网络,按照设定的主站抄收方案,抄收间隔、抄收周期,自动地读取集中器中的各用户电能表的累计电能量及其他信息。
【判断题】
如果配变终端安装于完全密封的金属装置内(如箱变室内),必须引出外置天线,保证足够的信号强度。
【判断题】
计量自动化终端下行规约至少应支持包括DL/T645在内的两种以上通信规约。
【判断题】
采集器与电能表之间采用RS-485接口进行通信。( )
【判断题】
现场安装应避免阳光直射到终端面板上。( )
【判断题】
低压集抄用户档案验收时,应检查每个供电台区用户档案、电能表档案在营销系统、计量自动化系统的信息与现场是否对应一致。
【判断题】
分时计费用户,各时段表码之和等于总表码。
【判断题】
按需量合同值计收基本电费用户,实际最大需量超过核定值5%,超过5%部分的基本电费加倍收取。
【判断题】
业务实际已办理完毕,但工作单还未归档的,根据实际情况,督促相关环节的办理人员走单归档,确保电费及时发行。
【判断题】
电费差错率是指统计差错产生的电费金额占应收电费的比例。
【判断题】
政策性电费退补是指因电价政策调整引起的电费退补。
【判断题】
向供电企业提出申请的城乡居民自建多、高层住宅的居民用户实行合表户
【判断题】
学校出租铺面用电执行商业电价。(根据桂价格【2014】122号文)
【判断题】
工厂、企业、机关、商业等照明用电不得与居民合用电能表,以便正确执行分类电价。
【判断题】
公益广告用电执行非居民用电。(根据桂价格【2014】122号文)
【判断题】
农村人畜饮水生产用电执行农业生产电价。(根据桂价格【2014】122号文)
【判断题】
分时电价的时段是由每昼夜中按用电负荷高峰、非峰谷、低谷三时段组成。
【判断题】
银行网点用电,执行商业电价。(根据桂价格【2014】122号文)
【判断题】
某大工业用户本月功率因数为0.92,则本月力调电费为负数。
【判断题】
大宗工业的基本电费可按变压器容量计算或按合同最大需量计算或按实际需量。具体选择方法,由供电企业与用户协商确定。
【判断题】
收费的旅游点、公园用电执行商业电价。(根据桂价格【2014】122号文)
【判断题】
商业照明用电不得与居民合用电能表,以便正确执行分类电价。
【判断题】
学校教学和学生生活用电应执行居民生活电价。(根据桂价格【2014】122号文)
【判断题】
居民用户的空调用电应按居民生活用电电价计费。(根据桂价格【2014】122号文)
【判断题】
正确核算电费是用电营业部门进行电力销售的重要的工作环节。
【判断题】
依据南网公司《业扩报装及配套项目管理办法》(2017版),大客户、重要客户业扩报装应配置专人做好全过程跟踪服务、及时反馈信息。( )
【判断题】
在受理客户报装时,必须首先核对客户结清电费,无正在处理的违章、违约用电行为。
【判断题】
供电方案确定后在一般情况下不能随意更改。若需变更,客户应提出书面理由,经审核后才能更改。
【判断题】
居民客户供用电协议可采用背书形式签订。