刷题
导入试题
【单选题】
在共享式网络下,可以通过检测网络通信丢包率和网络带宽异常来检测网络中可能存在的嗅探,如果网络结构正常,而又有___数据包丢失以致数据包无法顺畅地到达目的地就有可能存在嗅探
A. 20%~30%
B. 10%~20%
C. 15%~25%
D. 25%~35%
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
A
解析
暂无解析
相关试题
【单选题】
系统管理人员常常通过在本地网络中加入交换设备,来预防嗅探的侵入。传统的交换被称为___交换
A. 第一层
B. 第二层
C. 第三层
D. 第四层
【单选题】
交换网络下防范监听的措施有什么___
A. 不要把网络安全信任关系建立在单一的IP或MAC基础上,理想的关系应该建立在IP-MAC对应关系的基础上
B. 使用静态的ARP或者IP-MAC对应表代替动态的ARP或者IP-MAC对应表,禁止自动更新,使用手动更新
C. 定期检查ARP请求,使用ARP监视工具,例如ARPWatch等监视并探测ARP欺骗
D. 以上都是
【单选题】
负责以太网上IP地址与MAC地址之间的转换的是,___
A. ARP协议
B. ARP欺骗
C. ARP过载
D. ARP监视
【单选题】
目前的网络嗅探防范技术不包括哪个。___
A. 采用安全的网络拓扑结构
B. 破坏日志
C. 会话加密技术
D. 防止ARP欺骗
【单选题】
下面不可以对数据包进行过滤的是?___
A. 站过滤
B. 服务过滤
C. 传输过滤
D. 通用过滤
【单选题】
对于libpcap函数库的分组,___是不正确的
A. 在线实时监听部分
B. 优化,调试过滤规则表达部分
C. 本地网络设置检测部分
D. 打开,读取设备,设置过滤器部分
【单选题】
以下哪一项不属于网卡的工作模式?___
A. 广播模式
B. 组播模式
C. 间接模式
D. 混杂模式
【单选题】
交换机的基本元素是___
A. 端口
B. 背板体系结构
C. 缓冲区
D. 以上都对
【单选题】
判断IP地址是否合理应在哪一层?___
A. 用户层
B. 链路层
C. 网络层
D. 物理层
【单选题】
UNIX系统的典型代表BSD下的监听程序结构为___
A. 网卡驱动程序
B. BPF捕获机制
C. libpcap
D. 以上都对
【单选题】
以下哪一项不属于数据通道加密方式?___
A. SSH
B. SSL
C. SLS
D. VPN
【单选题】
交换机是一种网络开关,工作在___
A. 链路层
B. 会话层
C. 网络层
D. 物理层
【单选题】
关于交换网络下防监听的措施,以下说法错误的是___
A. 使用动态的ARP或IP-MAC对应表,自动跟新
B. 使用静态的ARP或IP-MAC对应表,手动跟新
C. 不要把网络安全建立在单一的IP或MAC基础上
D. 定期检查ARP要求,使用ARP监视工具
【单选题】
交换网络下防范监听的措施有___
A. 不要把网络安全信任关系建立在单一的IP或MAC基础上
B. 使用静态的ARP或者IP-MAC对应表代替动态的ARP或者IP-MAC对应表
C. 定期检查ARP请求,使用ARP监视工具
D. 以上都是
【单选题】
木马可实现九种功能,下列不属于木马可实现的功能的是___
A. 诱骗
B. 破坏
C. 密码发送
D. 远程访问
【单选题】
木马有四个特点。下列不属于木马特点的是___
A. 有效性
B. 攻击性
C. 顽固性
D. 易植入性
【单选题】
下列不属于木马辅助性特点的是。___
A. 自动运行
B. 攻击性
C. 自动恢复
D. 欺骗性
【单选题】
木马攻击的植入技术主要包括主动植入和被动植入,其中被动植入采用的主要手段是?___
A. 攻击
B. 防御
C. 欺骗
D. 入侵
【单选题】
木马的远程监控功能有___
A. 获取目标机器信息
B. 记录用户事件
C. 远程操作
D. 以上都是
【单选题】
木马的检测主要有四种方法,下列哪一项不是木马检测的方法___
A. 计算机硬件检查
B. 端口扫描和连接检查
C. 检查系统进程
D. 监视网络通信
【单选题】
下列不属于木马防范的方法的是。___
A. 及时修补漏洞,安装补丁
B. 打开不安全网站
C. 运行实时监控程序
D. 培养风险意识
【单选题】
从木马技术发展的角度考虑,木马技术自出现至今,大致可分为几代?___
A. 一
B. 二
C. 四
D. 三
【单选题】
以下不属于木马程序的自启动方式的是,___
A. 打开电脑
B. 修改系统程序
C. 修改系统注册表
D. 添加系统服务
【单选题】
DDL隐藏木马的方法之一是动态嵌入技术,其实现方法是___
A. 程序的代码嵌入到正在运行的进程中
B. 将木马程序安装入电脑中
C. 将木马程序通过邮件发送
D. 进行进程欺骗
【单选题】
下列哪一种扫描技术属于半开放(半连接)扫描?___
A. TCP connect扫描
B. TCP FIN 扫描
C. TCP SYN扫描
D. TCP ACK扫描
【单选题】
在下列这些网络攻击模型的攻击过程中,端口扫描攻击一般属于哪一项。___
A. 弱点挖掘
B. 信息收集
C. 攻击实施
D. 痕迹清除
【单选题】
下列哪一项技术手段不属于基于TCP/IP协议栈指纹技术的操作系统类型探测?___
A. FIN探测
B. TCP ISN取样
C. TCP校验和差异
D. TCP初始化窗口值差异
【单选题】
著名的Nmap软件工具不能实现下列哪一项功能?___
A. 端口扫描
B. 安全漏洞扫描
C. 高级端口扫描
D. 操作系统类型探测
【单选题】
下列哪个工具不是用于端口扫描检测。___
A. ProtectX
B. Nessus
C.
D. TK
【单选题】
扫描类型都有哪些。___
A. Ping扫描
B. 端口扫描
C. 漏洞扫描
D. 以上都是
【单选题】
对网络数据包,BlackICE依据4个不同级别来调整监控力度,这四个级别中哪个安全级别最低 ___
A. Trusting
B. Cautious
C. Nervous
D. Paranoid
【单选题】
下列哪个不是常用的修改Banner的方法?___
A. 修改网络服务的配置文件
B. 修改服务软件的源代码
C. 修改操作系统的
D. 修改软件的可执行文件
【单选题】
TCP/IP以什么为单位发送数据。___
A. 表
B. 段
C. 区
D. 块
【单选题】
X-Scan是一款免费的网络综合扫描器软件,其在扫描参数中需要哪些模块___
A. 检测范围
B. 全局设置
C. 插件设置
D. 以上都是
【单选题】
目前的Web应用,基本都是基于___Browser/Server结构
A. 3
B. 4
C. 5
D. 6
【单选题】
在动态网页技术中,通过___能建立Web页面与脚本程序之间的联系。
A. ASP
B. CGI
C. JSP
D. PHP
【单选题】
在远程Web页面的HTML代码中插入具有恶意目的的代码片段,用户认为该页面是可依赖的,但是当浏览器下载该页面时,嵌入其中的脚本将被解释执行。这属于___安全问题
A. 命令注入漏洞
B. 跨脚本漏洞
C. 缓冲区溢出
D. 远程管理漏洞
【单选题】
CGI一般从___中获取用户的请求信息
A. URL
B. 表单
C. 路径信息
D. 以上都是
【单选题】
PHP存在着哪些安全问题___
A. 全局变量未初始化漏洞
B. 文件上传功能
C. 库文件引用问题
D. 以上都是
【单选题】
最早的Web扫描脚本之一,针对web站点的PHF漏洞的是___
A. phfscan
B. cgiscan
C. Grinder
D. Sitescan
推荐试题
【多选题】
()、()以及()的安全评估工作管理办法由交通运输部另行制定。___
A. 初期运营前
B. 正式运营前
C. 运营期间
D. 建设期间
【多选题】
城市轨道交通运营主管部门和()应当建立城市轨道交通运营()制度,并按照有关规定及时报送相关信息。___
A. 运营单位
B. 建设单位
C. 信息统计分析
D. 安全管理
【多选题】
城市轨道交通运营管理应当遵循以()、()、()、()的原则。___
A. 人民为中心
B. 安全可靠
C. 便捷高效
D. 经济舒适
【多选题】
初期运营期间,运营单位应当按照设计标准和技术规范,对()、()、()的运行状况和()进行监控,发现存在问题或者安全隐患的,应当要求相关责任单位按照有关规定或者合同约定及时处理。___
A. 土建工程
B. 设施设备
C. 系统集成
D. 质量
【多选题】
运营单位应当按照有关标准为乘客提供()经济的服务,保证服务质量。___
A. 安全
B. 可靠
C. 便捷
D. 高效
【多选题】
运营单位应当通过()等多种方式按照下列要求向乘客提供运营服务和安全应急等信息。___
A. 标识
B. 广播
C. 视频设备
D. 网络
【多选题】
在车站醒目位置公布()和票价信息。___
A. 首末班车时间
B. 城市轨道交通线网示意图
C. 进出站指示
D. 换乘指示
【多选题】
在站厅或者站台提供()、安全提示、无障碍出行等信息;___
A. 列车到达
B. 间隔时间
C. 方向提示
D. 文明乘车规定
【多选题】
在车厢提供城市轨道交通线网示意图()提示等信息;___
A. 列车运行方向
B. 离站
C. 换乘
D. 开关车门
【多选题】
首末班车时间调整、车站出入口封闭、设施设备故障、()等非正常运营信息。___
A. 限流
B. 封站
C. 甩站
D. 暂停运营
【多选题】
在城市轨道交通保护区内进行()作业的,作业单位应当按照有关规定制定安全防护方案,经运营单位同意后,依法办理相关手续并对作业影响区域进行动态监测:___
A. 爆破
B. 疏浚河道
C. 电焊
D. 巡检
【多选题】
危害城市轨道交通运营安全的行为包括 ___
A. 上下车
B. 拦截列车
C. 跨越围栏
D. 擅自操作有警示标志的按钮
【多选题】
不得影响( )等标识识别、设施设备使用和检修,不得挤占出入口、通道、应急疏散设施空间和防火间距。___
A. 导向
B. 提示
C. 警示
D. 运营服务
【多选题】
禁止乘客携带()放射性、腐蚀性以及其他可能危及人身和财产安全的危险物品进站、乘车___
A. 有毒
B. 有害
C. 易燃
D. 易爆
【多选题】
鼓励推广应用安检()推动实行安检新模式,提高安检质量和效率。___
A. 新技术
B. 新产品
C. 新措施
D. 新创意
【多选题】
在城市轨道交通()等范围内设置广告、商业设施的,不得影响正常运营。___
A. 车站
B. 车厢
C. 隧道
D. 站前广场
【多选题】
不得影响导向、提示、警示、运营服务等标识识别、设施设备使用和检修,不得挤占___
A. 出入口
B. 通道
C. 应急疏散设施空间
D. 防火间距
【多选题】
各级城市轨道交通运营主管部门应当按照职责监督指导运营单位开展()相关工作。___
A. 反恐防范
B. 安检
C. 治安防范
D. 消防安全管理
【多选题】
在城市轨道交通保护区内进行()作业的,作业单位应当按照有关规定制定安全防护方案,经运营单位同意后,依法办理相关手续并对作业影响区域进行动态监测。___
A. 新建、改建
B. 取土、采石
C. 减少建(构)筑物载荷
D. 断电
【多选题】
乘客应当持有效乘车凭证乘车,不得使用()的乘车凭证。运营单位有权查验乘客的乘车凭证。___
A. 无效
B. 伪造
C. 变造
D. 虚构
【多选题】
运营单位应当按照有关法规要求建立运营突发事件应急预案体系,制定()。运营单位应当组织专家对专项应急预案进行评审。___
A. 综合应急预案
B. 专项应急预案
C. 现场处置方案
D. 现场处理流程
【多选题】
因地震、洪涝、气象灾害等自然灾害和恐怖袭击、刑事案件等社会安全事件以及其他因素影响或者可能影响城市轨道交通正常运营时,参照运营突发事件应急预案做好()等相关应对工作。___
A. 监测预警
B. 信息报告
C. 应急响应
D. 后期处置
【多选题】
城市轨道交通运营突发事件发生后,运营单位应当按照有关规定及时启动相应应急预案。现场工作人员应当按照各自岗位职责要求开展现场处置,通过()等方式,引导乘客快速疏散。___
A. 广播系统
B. 乘客信息系统
C. 人工指引
D. 安全警示标志
【多选题】
违反本规定第十条、第十一条,城市轨道交通工程项目(含甩项工程)未经安全评估投入运营的,由城市轨道交通运营主管部门责令限期整改,并对运营单位处以()的罚款,同时对其主要负责人处以()的罚款;有严重安全隐患的,城市轨道交通运营主管部门应当责令暂停运营。___
A. 2万元以上3万元以下
B. 1万元以下
C. 3万元以上4万元以下
D. 2万元以下
【多选题】
违反本规定,运营单位有下列行为之一的,由城市轨道交通运营主管部门责令限期改正;逾期未改正的,处以5000元以上3万元以下的罚款,并可对其主要负责人处以1万元以下的罚款___
A. 未全程参与试运行
B. 未按照相关标准对从业人员进行技能培训教育;
C. 列车驾驶员未按照法律法规的规定取得职业准入资格
D. 列车驾驶员、行车调度员、行车值班员、信号工、通信工等重点岗位从业人员未经考核上岗
【多选题】
违反本规定,运营单位有下列行为之一,由城市轨道交通运营主管部门责令限期改正;逾期未改正的,处以1万元以下的罚款___
A. 未向社会公布运营服务质量承诺或者定期报告履行情况运行图
B. 未报城市轨道交通运营主管部门备案或者调整运行图严重影响服务质量的
C. 未向城市轨道交通运营主管部门说明理由未按规定向乘客提供运营服务和安全应急等信息未建立投诉受理制度
D. 未及时处理乘客投诉并将处理结果告知乘客;
【多选题】
违反本规定第三十二条,有下列行为之一,由城市轨道交通运营主管部门责令相关责任人和单位限期改正、消除影响;逾期未改正的,可以对个人处以5000元以下的罚款,对单位处以3万元以下的罚款;造成损失的,依法承担赔偿责任;情节严重构成犯罪的,依法追究刑事责任___
A. 高架线路桥下的空间使用可能危害运营安全的
B. 地面、高架线路沿线建(构)筑物或者植物妨碍行车瞭望、侵入限界的。
C. 未建立投诉受理制度,或者未及时处理乘客投诉并将处理结果告知乘客
D. 未按规定向乘客提供运营服务和安全应急等信息
【多选题】
违反以下哪些选项,运营单位有权予以制止,并由城市轨道交通运营主管部门责令改正,可以对个人处以5000元以下的罚款,对单位处以3万元以下的罚款;违反治安管理规定的,由公安机关依法处理;构成犯罪的,依法追究刑事责任。___
A. 损坏隧道、轨道、路基、高架、车站、通风亭、冷却塔、变电站、管线、护栏护网等设施;
B. 损坏车辆、机电、电缆、自动售检票等设备,干扰通信信号、视频监控设备等系统
C. 擅自在高架桥梁及附属结构上钻孔打眼,搭设电线或者其他承力绳索,设置附着
D. 损坏、移动、遮盖安全标志、监测设施以及安全防护设备
【多选题】
违反以下哪些选项,运营单位有权予以制止,并由城市轨道交通运营主管部门责令改正,可以对个人处以5000元以下的罚款,对单位处以3万元以下的罚款;违反治安管理规定的,由公安机关依法处理;构成犯罪的,依法追究刑事责任。___
A. 拦截列车
B. 强行上下车
C. 擅自进入隧道、轨道或者其他禁入区域
D. 攀爬或者跨越围栏、护栏、护网、站台门
【多选题】
运营单位应当在城市轨道交通()等区域的醒目位置设置安全警示标志,按照规定在车站、车辆配备灭火器、报警装置和必要的救生器材,并确保能够正常使用。___
A. 车站
B. 车辆
C. 地面
D. 高架线路
【多选题】
大客流可能影响运营安全时,运营单位可以采取()等措施。___
A. 限流
B. 封站
C. 甩站
D. 停站
【多选题】
因()时,运营单位可以暂停部分区段或者全线网的运营___
A. 因运营突发事件
B. 自然灾害
C. 社会安全事件
D. 其他原因危及运营安全
【多选题】
城市轨道交通运营主管部门不履行本规定职责造成严重后果的,或者()行为的,对负有责任的领导人员和直接责任人员依法给予处分;构成犯罪的,依法追究刑事责任。___
A. 滥用职权
B. 玩忽职守
C. 徇私舞弊
D. 贪赃枉法
【多选题】
运营单位应当储备必要的应急物资,配备(),建立(),配齐(),完善应急值守和报告制度,加强应急培训,提高应急救援能力。___
A. 专业应急救援装备
B. 应急救援队伍
C. 应急人员
D. 专业人员
【多选题】
违反以下哪些选项,运营单位有权予以制止,并由城市轨道交通运营主管部门责令改正,可以对个人处以5000元以下的罚款,对单位处以3万元以下的罚款;违反治安管理规定的,由公安机关依法处理;构成犯罪的,依法追究刑事责任。 ___
A. 擅自操作有警示标志的按钮和开关装置,在非紧急状态下动用紧急或者安全装置
B. 在城市轨道交通车站出入口5米范围内停放车辆、乱设摊点等,妨碍乘客通行和救援疏散
C. 在通风口、车站出入口50米范围内存放有毒、有害、易燃、易爆、放射性和腐蚀性等物品
D. 在出入口、通风亭、变电站、冷却塔周边躺卧、留宿、堆放和晾晒物品
【多选题】
违反本规定,运营单位有下列行为之一的,由城市轨道交通运营主管部门责令限期改正;逾期未改正的,处以5000元以上3万元以下的罚款,并可对其主要负责人处以1万元以下的罚款___
A. 未建立设施设备检查、检测评估、养护维修、更新改造制度和技术管理体系
B. 未建立风险数据库和隐患排查手册
C. 未按照有关规定完善风险分级管控和隐患排查治理双重预防制度
D. 储备的应急物资不满足需要,未配备专业应急救援装备,或者未建立应急救援队伍、配齐应急人员
【多选题】
《城市轨道交通初期运营前安全评估管理暂行办法》本办法自()起实施,有效期()。___
A. 2019年7月1日
B. 2019年8月1日
C. 3年
D. 4年
【多选题】
城市轨道交通运营单位满足《城市轨道交通初期运营前安全评估管理暂行办法》的条件,具备()能力。___
A. 安全运营
B. 养护维修
C. 应急处置
D. 提高服务质量
【多选题】
《城市轨道交通初期运营前安全评估管理暂行办法》本办法适用于___
A. 新建城市轨道交通工程项目初期运营前安全评估工作
B. 改扩建城市轨道交通工程项目初期运营前安全评估工作
C. 城市轨道交通甩项工程初期运营前安全评估工作
D. 城市轨道交通施工检修管理安全规范
【多选题】
根据()、()等有关要求和规定,制定《城市轨道交通初期运营前安全评估管理暂行办法》。___
A. 《交通运输部关于推进交通运输领域全面实施预算绩效管理工作的实施意见》
B. 《城市轨道交通客运组织与服务管理办法》
C. 《城市轨道交通运营管理规定》
D. 《国务院办公厅关于保障城市轨道交通安全运行的意见》
欢迎使用我爱刷题
×
微信搜索我爱刷题小程序
温馨提示
×
请在电脑上登陆“www.woaishuati.com”使用