相关试题
【单选题】
哪种蜜罐仅仅对网络服务进行仿真而不会导致机器真正被攻击?___
A. 分析型蜜罐
B. 测量型蜜罐
C. 外观型蜜罐
D. 牺牲型蜜罐
【单选题】
蜜罐有哪些分类?___
A. 测量型蜜罐
B. 外观型蜜罐
C. 牺牲型蜜罐
D. 以上都是
【单选题】
根据蜜罐与攻击者之间进行的交互进行分类,可以将蜜罐分为___
A. 低交互蜜罐
B. 中交互蜜罐
C. 高交互蜜罐
D. 已上都是
【单选题】
从动态的观点看,计算机的取证不可以归结于___
A. 是没有说服力的
B. 需要重构犯罪行为
C. 将为起诉提供证据
D. 对计算机取证尤其困难,且完全依靠所保护的信息质量
【单选题】
下列哪个不是木马的特点。___
A. 有效性
B. 难植入性
C. 隐蔽性
D. 顽固性
【单选题】
下列哪些是木马的危害___
A. 重要数据丢失
B. 机密泄露
C. 被监视
D. 以上都是
【单选题】
不属于远程控制木马进行网络入侵的过程的是?___
A. 传播木马
B. 运行木马
C. 信息建立
D. 建立连接
【单选题】
木马攻击的植入技术主要包括主动植入和被动植入,其中被动植入采用的主要手段是?___
【单选题】
下列不属于木马防范的方法的是。___
A. 及时修补漏洞,安装补丁
B. 打开不安全网站
C. 运行实时监控程序
D. 培养风险意识
【单选题】
以下不属于木马程序的自启动方式的是。___
A. 修改系统程序
B. 打开电脑
C. 修改系统注册表
D. 添加系统服务
【单选题】
不属于木马程序隐藏的方式是哪个?___
A. 程序隐藏
B. 进程隐藏
C. 身份隐藏
D. 通信隐藏
【单选题】
DDL隐藏木马的方法之一是动态嵌入技术,其实现方法是___
A. 程序的代码嵌入到正在运行的进程中
B. 将木马程序安装入电脑中
C. 将木马程序通过邮件发送
D. 进行进程欺骗
【单选题】
下列对于Web欺骗的描述,错误的是?___
A. Web欺骗的手段有TCP和DNS欺骗两种
B. Web欺骗是一种电子信息欺骗,攻击者在其中创造了整个Web世界的一个令人信服但是完全错误的拷贝。
C. 攻击者能够监视攻击者的网络信息,但不能记录他们访问的网页和内容
D. 攻击者可以获得用户的账户和密码
【单选题】
以下关于ARP欺骗的描述错误的是?___
A. ARP欺骗是利用ARP协议缺乏信任机制的缺陷的一种欺骗类攻击
B. ARP欺骗可冒充网关欺骗主机
C. 在主机上静态绑定网关的MAC地址可防止所有ARP欺骗
D. ARP欺骗可将用户数据导向不存在的地址
【单选题】
下列关于欺骗类攻击的描述错误的是?___
A. IP欺骗可用于拒绝服务攻击
B. 系统基于IP验证来建立信任关系为IP欺骗带来的可能性
C. DNS欺骗其实就是“黑掉”对方网站,让其显示黑客需要显示的信息
D. DNS欺骗其实就是冒名顶替,招摇撞骗
【单选题】
下列关于Email欺骗的描述错误的是___。
A. Email欺骗指发件人地址是虚假的
B. Email欺骗的前提是发件所用的邮件服务器不验证发件人
C. 直接使用被冒充人的邮件地址发件将无法获得回复邮件
D. 可通过指定回复地址来接收被欺骗者的回复邮件
【单选题】
IP欺骗的核心是获得___。
A. DNS标识ID
B. TCP序号
C. 端口号
D. TCP payload
【单选题】
DNS欺骗的核心是伪造什么?___
A. TCP序列号
B. 端口号
C. DNS标识ID
D. MAC地址
【单选题】
下面哪项不是防范ARP攻击的有效方法?___
A. IP-MAC静态绑定
B. 使用类似port security的功能
C. DHCP Snooping+DAI技术
D. 加强用户权限控制
【单选题】
在进行网络攻击身份隐藏的时候,下列哪一项网络信息不能被欺骗或盗用?___
A. MAC地址
B. IP地址
C. 邮件账户
D. 以上都不是
【单选题】
下列关于电子邮件传输协议描述错误的是。___
A. SMTP协议负责邮件系统如何将邮件从一台计算机传送到另外一台计算机
B. IMAP4的应用比POP3更广泛
C. IMAP4协议能够使用户可以通过浏览远程服务器上的信件,决定是否要下载此邮件
D. POP3协议规定怎样将个人计算机连接到邮件服务器和如何下载电子邮件
【单选题】
TCP/IP协议层次结构由___组成?
A. 网络接口层、网络层组成
B. 网络接口层、传输层组成
C. 网络接口层、网络层、传输层和应用层组成
D. 网络接口层、网络层、应用层组成
【单选题】
假冒网络管理员,骗取用户信任,然后获取密码口令信息的攻击方式被称为___。
A. 密码猜解攻击
B. 社会工程攻击
C. 缓冲区溢出攻击
D. 网络监听攻击
【单选题】
以下哪些是动态网页技术___
A. CGI
B. ASP
C. JSP
D. 以上都是
【单选题】
以下哪些是植入代码的构造类型___
A. NSR
B. RNS
C. AR
D. 以上都是
【单选题】
以下那些事内存区域连续的内存块___
A. 代码段
B. 数据段
C. 堆栈段
D. 以上都是
【单选题】
以下哪些是缓冲区溢出___
A. 栈溢出
B. 堆溢出
C. BSS溢出
D. 以上都是
【单选题】
常见的Windows NT系统口令破解软件,如L0phtCrack(简称LC),支持以下哪一种破解方式___
A. 字典破解
B. 混合破解
C. 暴力破解
D. 以上都是
【单选题】
下列哪一种网络欺骗技术是实施交换式(基于交换机的网络环境)嗅探攻击的前提?___
A. IP欺骗
B. DNS欺骗
C. ARP欺骗
D. 路由欺骗
【单选题】
在Windows系统中可用来隐藏文件(设置文件的隐藏属性)的命令是____。___
A. dir
B. attrib
C. ls
D. move
【单选题】
Unix系统中的last命令用来搜索____来显示自从文件创建以来曾经登录过的用户,包括登录/退出时间、终端、登录主机IP地址。___
A. utmp/utmpx文件
B. wtmp/wtmpx文件
C. lastlog文件
D. attc文件
【单选题】
以下哪些是程序在内存中的存放形式___
A. bss
B. data
C. text
D. 以上都是
【单选题】
下列为计算机网络的传输技术的是。___
A. 点播式
B. 点到点式
C. 传输式
D. 传播式
【单选题】
网卡有四种模式,下列哪一个不是网卡的模式之一___
A. 传播模式
B. 组播模式
C. 直接模式
D. 混杂模式
【单选题】
LibPcap函数库按功能分组,下列属于的是___
A. 打开、读取设备、设置过滤器
B. 优化、调试过滤规则表达式
C. 脱机方式监听
D. 以上都是
【单选题】
下列关于交换网络下,防监听的措施错误的是___
A. 把网络安全网络安全信任关系建立在单一的IP或者MAC基础上
B. 使用静态的ARP或者IP-MAC对应表代替动态的ARP或者IP-MAC对应表,禁止自动更新,使用手动更新
C. 定期检查ARP请求,使用ARP监视工具
D. 不要把网络安全信任关系建立在单一的IP或者MAC基础上
【单选题】
下列关于Wireshark捕获数据包的主要界面分为几个区域?___
【单选题】
下列关于Wireshark捕获数据包不正确的是?___
A. 数据包序号指的是被捕获的顺序
B. 时间戳指的是被捕获时相对第一个被捕获的数据包相隔的时间
C. 时间戳指的是数据包包含的时间戳信息
D. 中间区域按协议封装过程显示各层结构对应的内容
推荐试题
【判断题】
依据《云南电网有限责任公司安全生产领域监督问责业务指导书》,对迅速采取有效措施减少人员伤亡和财产损失,积极抢救和安置伤员,及时恢复电网和设备运行,有效防止事故事件扩大的情况的有关事故事件责任人员,可酌情从轻处理
【判断题】
依据《中国南方电网有限责任公司电力事故事件调查规程》,百日安全周期。是指分子公司所属生产经营单位保持安全生产、未中断安全记录(连续安全生产的天数)累计达100天,记为一个百日安全周期
【判断题】
依据《中国南方电网有限责任公司电力安全工作规程》,灾后抢修应抢进度、抢资源,日夜兼程,尽快完成工作任务,一切手续从简,可不办理现场勘查等前期准备工作
【判断题】
依据《云南电网公司安全管理办法》,各单位应根据公司要求,结合实际完善“三不一鼓励”(不记名、不处罚、不责备、鼓励主动暴露安全问题)管理机制和细化工作措施,推行“三不一鼓励”工作方式,鼓励员工积极主动分享安全经验和信息
【判断题】
依据《云南电网公司安全管理办法》,各单位安全目标指标完成情况将应用到责任制考核、组织绩效考核中,并作为公司各类激励奖项的依据
【判断题】
依据《中华人民共和国安全生产法》,生产经营单位发生生产安全事故时,单位的主要负责人应当立即组织抢救,并不得在事故调查处理期间擅离职守
【判断题】
依据《云南电网有限责任公司安全监督管理办法》,安全风险按照“谁主管、谁负责”
【判断题】
依据《云南电网公司安全管理办法》,公司实行生产安全举报制度,鼓励任何单位和个人对隐瞒未报的安全事故事件进行举报。各级安全生产机构可直接受理任何单位和个人的举报事项,并按管辖职责进行调查处理
【判断题】
依据《电力安全生产监督管理办法》,电力调度机构应当加强电力系统安全稳定运行管理,科学合理安排系统运行方式,开展电力系统安全分析评估,统筹协调电网安全和并网运行机组安全
【判断题】
依据《云南电网有限责任公司安全监督管理办法》,各单位应按《安全生产法》、南方电网公司及公司岗位人员配置管理的相关规定合理配置专职安全监督人员。专职安全监督人员应按国家法律法规及公司要求持证上岗
【判断题】
依据《云南电网有限责任公司安全生产激励管理业务指导书》,非周期性的激励,各单位相关职能部门根据重大风险管控、重要保供电或抗灾抢修复电等实际工作情况,组织评选重要保供电或抗灾抢修复电等工作中表现突出的先进单位、先进集体、先进个人,并给予表彰。申报表扬立功的,按表扬立功评审委员会评审程序办理
【判断题】
依据《电力建设工程施工安全监督管理办法》,电力建设单位、勘察设计单位、施工单位、监理单位及其他与电力建设工程施工安全有关的单位,必须遵守安全生产法律法规和标准规范,建立健全安全生产保证体系和监督体系,建立安全生产责任制和安全生产规章制度,保证电力建设工程施工安全,依法承担安全生产责任
【判断题】
依据《中国南方电网有限责任公司安全生产令》,加强承包商安全管理,严格落实有关法律法规和公司规章制度,履行安全责任,强化转包、分包的过程监督
【判断题】
依据《云南电网有限责任公司安全监督管理办法》,公司系统实行安全生产监督制度,各单位依据产权关系及横向、纵向管理关系,实行横向到底、纵向到边的安全生产监督管理机制。各单位的安全生产除接受公司内部的监督外,还应按照有关法律法规接受政府有关部门的监督管理
【判断题】
依据《中华人民共和国安全生产法》,生产经营单位应当建立相应的机制,加强对安全生产责任制落实情况的监督考核,保证安全生产责任制的落实
【判断题】
依据《云南电网有限责任公司安全生产领域监督问责业务指导书》,对组织的问责形式包含“约谈”、“说清楚”、“通报批评”、“中断安全记录”、“调降安全生产风险管理体系认证等级”、“组织安全生产绩效考核”、“黄牌”处罚、“红牌”处罚、生产安全状态预警
【判断题】
依据《云南电网公司安全管理办法》,各单位应抽空宣贯、培训和严格执行安全生产规范性文件,并加强监督、评价与考核
【判断题】
依据《中国南方电网有限责任公司安全生产禁令》,严禁违法违规驾驶车辆和配置、使用办公设备设施
【判断题】
依据《云南电网有限责任公司安全生产激励管理业务指导书》,安全生产激励指公司系统各级安全生产委员会(以下简称“安委会”)对在安全生产工作中做出突出贡献、取得显著成绩和实现安全生产目标的生产经营单位、集体和个人,给予的表彰和奖励
【判断题】
依据《云南电网有限责任公司安全监督管理办法》,安全风险分专业指各专业职能管理部门按专业对各类风险进行管控,并按照“年计划、月报告、周落实、日调整”纳入安全生产日常管理工作中,确保安全风险“可控,在控”
【判断题】
依据《中国南方电网有限责任公司电力事故事件调查规程》,人身死亡。是指发生电力生产安全事故30日内或道路交通、火灾事故7日内人员受伤死亡的(经医疗事故鉴定部门确认的医疗事故死亡除外)。发生电力生产安全事故后超过30日的或道路交通、火灾事故后超过7日的人员受伤死亡不再补报和重新统计
【判断题】
依据《中华人民共和国安全生产法》,生产经营单位使用被派遣劳动者的,被派遣劳动者享有本法规定的从业人员的权利,并应当履行本法规定的从业人员的义务
【判断题】
依据《中国南方电网有限责任公司基建安全管理办法》,业主项目管理机构应督促施工单位(施工项目部)开展施工作业前施工方案的编制、审批、实施和监督管理工作,审批报送的专项方案
【判断题】
依据《电力建设工程施工安全监督管理办法》,生产安全事故或自然灾害发生后,有关单位应当及时启动相关应急预案,采取有效措施,最大程度减少人员伤亡、财产损失,防止事故扩大和衍生事故发生。由建设单位统一报告事故信息
【判断题】
依据《电力安全生产监督管理办法》,电力企业造成电力事故的,依照《生产安全事故报告和调查处理条例》和《电力安全事故应急处置和调查处理条例》,承担相应的法律责任
【判断题】
依据《中华人民共和国安全生产法》,矿山、金属冶炼、建筑施工、道路运输单位和危险物品的生产、经营、储存单位,应当设置安全生产管理机构或者配备专职安全生产管理人员。前款规定以外的其他生产经营单位,从业人员超过一百人的,应当配备专职或者兼职的安全生产管理人员
【判断题】
依据《云南电网有限责任公司安全监督管理办法》,各级安全监管部、专业部门每年年底应对本专业全年安全风险管控工作进行总结,分析存在问题,针对性提出改进措施。各级安全监管部对事故(事件)暴露出的安全风险管控问题进行分析、研究,并将问题纳入事故(事件)整改评价
【判断题】
依据《中国南方电网有限责任公司电力事故事件调查规程》,电力安全事故事件中,因电网备自投或重合闸成功后恢复的负荷量、用户侧低压释放装置动作等用户自身原因脱离电网的负荷量等,应计入电网减供负荷
【判断题】
依据《云南电网有限责任公司安全生产激励管理业务指导书》,各单位在实施激励时,应向从事安全生产管理人员倾斜
【判断题】
依据《中国南方电网有限责任公司电力安全工作规程》,线路施工需要进行爆破作业时应遵守《民用爆炸物品安全管理条例》等国家有关规定
【判断题】
依据《中国南方电网有限责任公司基建安全管理办法》,建设单位、业主项目管理机构应重点监督和协调中风险、高风险的管控
【判断题】
依据《中国南方电网有限责任公司电力安全工作规程》,具体管理单位或建设单位应对承包商实际到场人员的个人资格和本规程考试成绩进行真实性复查与评估,确保实际到场人员满足现场作业的安全要求
【判断题】
依据《云南电网公司安全管理办法》,各单位对安全生产工作做出突出贡献的集体和个人,应给予表彰和奖励;对未履行安全职责造成事故事件的单位和个人,应予以问责和处罚;对触犯法律法规的,应移交司法机关处理
【判断题】
依据《云南电网有限责任公司安全监督管理办法》,安全监督管理工作应遵循“闭环管理”原则。安全监督管理工作要覆盖安全生产全过程,围绕“事前、事中、事后”三个环节全面开展,实现PDCA闭环管理,促进安全生产工作持续改进
【判断题】
依据《云南电网有限责任公司安全生产领域监督问责业务指导书》,对个人的问责形式包含“警告”、“记过”、“记大过”、“降级”、“撤职”、“开除并解除劳动合同”、“约谈”、“说清楚”、“通报批评”、“个人安全生产绩效考核”
【判断题】
依据《中华人民共和国安全生产法》,生产经营单位的安全生产责任制应当明确各岗位的责任人员、责任范围和考核标准等内容
【判断题】
依据《电力安全生产监督管理办法》,国家能源局依法负责全国电力安全生产监督管理工作。国家能源局派出机构(以下简称“派出机构”)按照属地化管理的原则,负责辖区内电力安全生产监督管理工作
【判断题】
依据《中华人民共和国安全生产法》,生产经营单位对负有安全生产监督管理职责的部门的监督检查人员依法履行监督检查职责,应当予以配合,不得拒绝、阻挠
【判断题】
依据《云南电网公司安全管理办法》,对于不需独立设置安全监管机构的单位,应明确负责安全监督管理的责任部门履行安全监管职责
【判断题】
依据《云南电网有限责任公司安全监督管理办法》,安全检查应明确检查标准,按照“唯一标准”原则实施(即优先以各专业检查标准为唯一检查依据),其他安全检查按照《云南电网有限责任公司安全检查业务指导书》执行