相关试题
【单选题】
CTF比赛又称___
A. 争霸赛
B. 网络大赛
C. 夺旗赛
D. 黑客大赛
【单选题】
CTF比赛是以什么的形式进行。___
A. 团队竞赛
B. 个人竞赛
C. 团队或个人竞赛
D. 两人竞赛
【单选题】
什么不是网络钓鱼式攻击的常见手段?___
A. 利用黑客木马攻击
B. 利用嗅探攻击
C. 利用系统漏洞进行攻击
D. 利用虚假网站进行攻击
【单选题】
面对防御严密的政府、机构或者大型企业的内部网络,攻击者应该采用什么方法进行攻击?___
A. 物理地址欺骗攻击
B. 社会工程学攻击
C. 嗅探
D. SQL注入攻击
【单选题】
CTF比赛的答案提交形式,以下说法错误的是。___
A. 以其他团队的防护机作为跳板访问此团队的Flag机的FTP服务,获取Flag
B. 在页面上提供的用户名密码登录后,提交获取的Flag
C. Flag每分钟会进行刷新,请获取后尽快提交。如果过期,需要重新获取
D. 每轮30分钟,在同一轮内,无法多次利用同一对手的Flag得分。本轮倒计时结束后才能再次利用该对手的Flag得分
【单选题】
CSRF是Web安全常见的漏洞类型,以下关于CSRF描述正确的是___
A. 它指攻击者在网页中嵌入客户端脚本,当用户浏览此网页时,脚本就会在用户的浏览器上执行,从而达到攻击者的目的
B. 把CSRF命令插入到Web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的CSRF命令
C. 通过在浏览其它站点前登出站点或者在浏览器会话结束后清理浏览器的cookie来防止CSRF攻击
D. 过滤或移除特殊的Html标签来防御CSRF攻击
【单选题】
有关HTTP协议中POST方式和GET方式,以下说法错误的是?___
A. POST请求方式将请求信息放置在报文体中,相获得请求信息必须解析报文
B. POST中的请求信息是放置在报文体中,因此对数据长度是有限制的
C. CET请求方式符合幂等性和安全性
D. POST请求方式是既不幂等又不安全
【单选题】
以下哪个是SQLServer的超级用户。___
A. Sa
B. Scott
C. Sys
D. System
【单选题】
IDA Pro的哪个插件可以把二进制程序反汇编成类C语言___
A. BinCAT
B. IDABuddy
C. Hex-ray
D. Milan's tools
【单选题】
关于Wireshark的说法错误的是。___
A. Wireshark是入侵侦测系统(Intrusion Detection System,IDS),对于网络上的异常流量行为,Wireshark会产生警示
B. 网络管理员使用Wireshark来检测网络问题
C. 网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错
D. 普通使用者使用Wireshark来学习网络协定的相关知识
【单选题】
社会工程学常见的攻击方式有___
A. 网络钓鱼式攻击
B. 密码心理学攻击
C. 收集敏感信息攻击
D. 以上都是
【单选题】
社会工程学攻击的防范不包括?___
A. 多了解相关知识
B. 接受网上的信息
C. 保持理性思维
D. 不要随意丢弃废物
【单选题】
网络空间涉及范围包括。___
A. 基础数学
B. 地质学
C. 材料学
D. 生物学
【单选题】
面对防御严密的政府,机构或者大型企业的内部网络,在技术性网络攻击无法奏效的情况下,攻击者会___
A. 想办法获取关键信息
B. 采用更高级的技术瓦解对方防御
C. 借助社会工程学方法
D. 更换攻击软件
【单选题】
下列不属于企业管理模式攻击手法的是___
A. 针对企业人员管理方面的缺陷而得到信息和资料
B. 针对企业人员对于密码管理方面的缺陷而得到信息和资料
C. 针对企业人员日常生活习惯的缺陷而得到信息和资料
D. 针对企业内部管理以及传播缺陷而得到信息和资料
【单选题】
密码心理学攻击方式不包括___
A. 针对生日或者出生年月日进行密码破解
B. 针对用户身份证号码进行破解
C. 针对用户的银行卡号进行破解
D. 针对常用密码进行破解
【单选题】
下列是网络钓鱼攻击手段是?___
A. 利用搜索引擎收集目标信息和资料进行攻击
B. 利用虚假邮件进行攻击
C. 利用踩点和调查收集目标信息和资料进行攻击
D. 利用企业人员管理缺陷收集目标信息和资料进行攻击
【单选题】
网络与信息安全事件分为四级分别是。___
A. 特别重大、重大、较大、一般
B. 重大、较大、一般、小
C. 特别重大、一般重大、重大、一般
D. 特别重大、较大、一般、重大
【单选题】
什么是指不为公众所知悉能、为权利人带来经济、具有实用性并经权利人采取保密措施的技术信息和经营信息___
A. 个人信息
B. 商业信息
C. 商业秘密
D. 个人隐私
【单选题】
监督检查的方式包括___
A. 备案单位的定期自查
B. 行业主管部门的督导检查
C. 公安机关的监督检查
D. 以上都是
【单选题】
什么是通过对受害者心里弱点、本能反应、好奇心、信任、贪婪等心理陷阱进行诸如欺骗、伤害的一种危害手段。___
A. 社会工程学
B. 社会心理学
C. 心理学
D. 社会信息学
【单选题】
sse-cmm是的缩写?___
A. 安全工程能力模型
B. 系统安全工程能力成熟模型
C. 系统安全能力成熟模型
D. 安全工程能力模型
【单选题】
信息技术安全性评估通用准则iso15480已被颁布为___
A. gb/t186
B. gb/1836
C. gb/t18336
D. gb/t18346
【单选题】
移动互联网对信息传播产生的影响主要体现是___
A. 分享
B. 人人都是信息的源头
C. 信息来源更加主动,即订阅
D. 以上都是
【单选题】
网络安全威胁指___
A. Web安全威胁
B. 主机操作系统漏洞利用
C. 拒绝服务攻击
D. Hypervisor脆弱性
【单选题】
信息安全渗透测试的流程___
A. 客户授权、信息搜集与分析、制定方案、渗透测试
B. 信息搜集与分析、制定方案、客户授权、渗透测试
C. 制定方案、客户授权、信息搜集与分析、渗透测试
D. 客户授权、制定方案、信息搜集与分析、渗透测试
【单选题】
信息技术安全性评估通用准则的哪个编号已被颁布为国家标准GB/T18336?___
A. ISO13335
B. ISO15408
C. ISO27002
D. ISO19968
【单选题】
信息安全分为五个等级,以下哪个选项是第一等级___
A. 指导保护级
B. 监督保护级
C. 自主保护级
D. 专控保护级
【单选题】
国家秘密事项与国家安全和利益的关联程序,以及泄露后可能造成的损害程度为标准分为。___
A. 绝密、机密、秘密三级
B. 秘密、机密、绝密、保密四级
C. 绝密、机密两级
D. 机密、秘密、保密三级
【单选题】
什么是渗透测试常用的一种技术手段?___
A. ARP欺骗测试
B. 溢出测试
C. 口令猜测
D. 漏洞测试
【单选题】
按照《信息系统安全等级保护定级指南》(GB/T22240-2008)已确定安全保护等级的信息系统,定级系统的第二级是___
A. 自主保护级
B. 监督保护级
C. 指导保护级
D. 强制保护级
【单选题】
信息安全等级保护标准体系的标准体系包括___
A. GB/T28455-2012
B. GB/T22080-2008
C. GB/T 25069-2010
D. GB/T18336
【单选题】
什么是现在国内外比较流行的信息安全管理标准。___
A. ISO 27002
B. SSE-CMM
C. ISO/IEC 15408
D. ISO/IEC 13335
【单选题】
什么是信息安全管理体系和基本要求。___
A. ISO/IEC 27000-ISO/IEC 27005
B. ISO/IEC 15408
C. ISO/IEC 13335
D. ISO/IEC 17799
【单选题】
PDCA模型的过程是?___
A. 规划-检查-处置-实施
B. 规划-处置-检查-实施
C. 检查-规划-实施-处置
D. 处置-规划-实施-检查
【单选题】
建信息系统等级保护实施流程正确的是___
A. 建设-定级 -测评-结果分析-结果确认-定期检查
B. 定级-测评-建设-结果分析-结果确认-定期检查
C. 定级-建设-测评-结果分析-结果确认-定期检查
D. 测评-建设-定级-结果分析-结果确认-定期检查
【单选题】
《中华人民共和国网络安全法》是什么时候实施的?___
A. 5月1日
B. 6月1日
C. 7月1日
D. 8月1日
推荐试题
【多选题】
下列对外国人处驱逐出境的说法正确的是___。
A. 县级公安机关出入境管理部门可以对外国人处驱逐出境
B. 公安部作出的驱逐出境的处罚决定为最终决定
C. 被公安部驱逐出境的外国人,自被驱逐出境之日起10年内不准入境
D. 对外国人处以行政拘留并处驱逐出境的,应当于行政拘留执行完毕后执行驱逐出境
【多选题】
被遣送出境的外国人可以被遣送至的国家或者地区是___。
A. 国籍国
B. 入境前的居住国或者地区
C. 出生地国或者地区
D. 入境前的出境口岸的所属国或者地区
【多选题】
下列关于办理治安案件中担保人的说法正确的是___。
A. 担保人必须是在当地有常住户口和固定住所的人
B. 被剥夺政治权利的人也可以作担保人
C. 担保人不履行担保义务,致使被担保人逃避行政拘留处罚的执行的,由公安机关对其处以罚款
D. 担保人可以代被担保人申请行政复议
【多选题】
公安机关办理行政案件中,下列情形可以对涉及的物品予以扣押的是___。
A. 网球拍:甲与乙为同事,一日甲在乙家中吃饭,双方发生争执,甲拿起乙挂在墙上的网球拍将乙打伤
B. 麻将牌:甲、乙、丙、丁四人在甲家中打麻将赌博,后甲的侄女来串门,对甲说自己的父母也喜欢打麻将,甲便说:“我们玩完后你就把这副麻将带走吧,算是我送给你父母的。”后甲的侄女将麻将带走
C. 手机:甲欲嫖宿乙,乙看到甲的手机挺漂亮,就跟甲说不要甲的钱了,把手机送给她就行,甲觉得自己的手机便宜,就答应了,在发生性关系时,被巡逻警察抓获
D. 旧刻录机:甲经常下载一些淫秽影片,用自己的刻录机制成VCD后送给自己的朋友,为了购买一新刻录机,甲在旧货市场上将该旧刻录机卖掉,后被乙买走
【多选题】
公安机关办理行政案件中,对下列财物应当追缴的是___。
A. 盗窃怀孕的母羊,该母羊所生的小羊
B. 盗窃三轮车从事交通运输所获取的利益
C. 将盗窃的货币存入银行所产生的利息
D. 淫秽物品
【多选题】
办理治安案件中,下列关于询问说法正确的是___。
A. 因甲眼睛受伤无法阅读,民警询问完毕后,向甲宣读询问笔录
B. 被询问人乙认为询问笔录有差错,提出更正,民警予以拒绝
C. 被询问人丙要求就询问事项自行提供书面材料,民警予以拒绝
D. 询问15岁的违反治安管理行为人丁,民警通知其父母到场
【多选题】
根据《公安机关办理行政案件程序规定》的规定,下列关于询问的做法正确的是___。
A. 周某(男,15周岁)自幼父母双亡,监护人为其外祖父。周某在超市内盗窃零食被超市保安扭送到公安派出所,在对其询问时,没有联系到其外祖父,派出所办案民警在询问笔录中将情况予以注明
B. 王某(男,16周岁)在学校内将同学赵某打致轻微伤,派出所民警将其传唤到所内询问,并直接通知其教师张某到场
C. 陈某(女,16周岁)在一超市内购买物品时与他人发生争执,用购物篮将人砸致轻微伤,公安派出所将其传唤到所内进行询问,因其父母均出差未归,办案民警便通知其老师到场并将有关情况记录在案
D. 徐某(男,16周岁)与其邻居发生纠纷,将其邻居家门口停放的一辆自行车砸坏,后被传唤到派出所进行询问,民警未通知其父母到场
【多选题】
南某与曾某素来不和。一天中午,两人因公用水池用水问题发生争执,并相互扭打,被邻居拉开。南某的丈夫孙某下班回家后,听说妻子与曾某吵架,拉起妻子找到曾某骂架,并捡起过道上的一根木棒递给妻子南某,说:“揍她。”南某乘曾某不备,拿起木棒便往曾某背上砸去,造成曾某背部损伤,经鉴定系轻微伤。下列对南某及其丈夫孙某处罚的表述正确的是___。
A. 只应当对南某处罚
B. 只应当对南某的丈夫孙某处罚
C. 应当对南某和孙某一同处罚
D. 孙某实施教唆行为,对其应当按照南某的行为从重处罚
【多选题】
甲(13周岁)在一饭店内过生日时与店内服务员乙发生矛盾,甲气愤不过,于晚9时许,约其朋友丙(14周岁)、丁(14周岁)一起在乙回家途中,对乙进行了殴打。打完后,三人各自回家,丁在回家的路上越想越怕,便返回将躺在地上的乙送到了医院,并支付了医药费,乙出院后报警,要求处理甲、丙、丁三人,乙后经法医鉴定为轻微伤。对此案件,公安机关应当___。
A. 对甲不予行政处罚,但是应当责令其父母严加管教
B. 对丙可以从轻、减轻或者不予行政处罚
C. 对丙应当从轻或者减轻行政处罚
D. 对丁应当从轻、减轻或者不予处罚
【多选题】
下列关于办理治安案件询问的表述正确的是___。
A. 对醉酒的人约束至酒醒的时间不计算在询问查证的时间内
B. 当场处罚的治安案件可由1名民警调查询问
C. 被询问人就被询问事项自行提供书面材料的,应当允许
D. 询问15周岁的未成年在校学生应当通知其所在学校的教师在场
【多选题】
谢某和朋友聚餐时与邻桌的林某发生争执,并用茶壶将林某打伤,致林某左眼失明,经鉴定属重伤。在公安机关侦查过程中,谢某提出该案侦查人员吴某是被害人林某的舅舅,要求其回避,下列处理正确的是___。
A. 吴某应当立即暂停相关的侦查活动
B. 对吴某的回避由公安机关负责人决定
C. 对吴某的回避决定作出前,吴某不能停止对案件的侦查
D. 吴某在回避决定作出前进行的诉讼活动一律有效
【多选题】
公安机关侦破一起共同盗窃案件,其中有4名犯罪嫌疑人:甲、乙、丙、丁。在侦查过程中,公安机关对4名犯罪嫌疑人的处理错误的是___。
A. 公安机关认为甲在共同盗窃过程中情节轻微,不认为是犯罪,但是觉得这种处理结果不宜由自己作出,准备侦查完毕后移送给检察机关,建议其作出不起诉决定
B. 乙已被逮捕,但是查明其真实年龄是15周岁,不应当追究刑事责任,因此撤销了乙涉嫌的案件,将其释放,但未通知批准逮捕的检察机关
C. 丙被取保候审,经过鉴定,丙系无刑事责任能力人,公安机关认为丙未被逮捕,因此可以不必解除取保候审,侦查终结后由检察机关最终处理
D. 丁被逮捕,在羁押过程中因突发急病死亡,公安机关将其盗窃赃物返还被害人
【多选题】
胡某因涉嫌刑讯逼供罪被S县人民检察院决定取保候审,并交由S县公安局N派出所负责执行,以下说法正确的是___。
A. 胡某如需要离开S县,N派出所批准前应当征得S县人民检察院同意
B. 胡某工作单位发生变动,应当在24小时以内向N派出所报告
C. 胡某如果违反取保候审规定,由S县人民检察院决定没收保证金或对保证人罚款
D. 胡某未经S县公安机关批准不得会见他人
【多选题】
林某因涉嫌强奸罪被公安机关拘传,公安机关下列做法中正确的是___。
A. 填写呈请拘传报告书,并附有关材料,报县级以上公安机关负责人批准
B. 公安机关拘传林某时,应当依法使用约束性警械
C. 对林某拘传24小时期间共讯问7次,每次持续3小时
D. 对林某的拘传在拘传后的第12小时结束,随即又拘传林某
【多选题】
下列行为构成妨害信用卡管理罪的是___。
A. 甲明知是伪造的信用卡而运输
B. 乙明知是伪造的空白信用卡而运输
C. 丙非法持有他人信用卡
D. 丁使用虚假的身份证骗领信用卡
【多选题】
下列是操纵证券、期货市场罪具体行为的是___。
A. 甲以自己为交易对象,自买自卖期货合约,影响期货交易价格
B. 乙与他人串通,以事先约定的时间、价格和方式相互进行证券交易,影响证券交易量
C. 丙擅自篡改证券行情记录,引起证券交易价格波动
D. 丁在委托交易中利用时间差,进行强买强卖,故意引起交易价格波动
【判断题】
对破坏居(村)民委员会选举秩序的行为,应当按破坏选举秩序的有关规定给予治安管理处罚。
【判断题】
《治安管理处罚法》第18条规定的单位违反治安管理情形中的“单位”是指公司、企业、事业单位、机关、团体。
【判断题】
外国人A在中国境内实施了殴打他人行为,根据《治安管理处罚法》的规定,公安机关4、可以对其违法行为单独适用限期出境或驱逐出境。
【判断题】
监督管理计算机信息系统的安全保护工作,是公安机关人民警察的职责。
【判断题】
维护国(边)境地区的治安秩序,不是公安机关人民警察的职责。
【判断题】
人民警察对超越法律、法规规定的人民警察职责范围的指令,有权拒绝执行,并同时向同级公安机关督察部门报告。
【判断题】
犯罪分子虽然不具有《刑法》规定的减轻处罚情节,但是根据案件的特殊情况,经高级人民法院批准,也可以在法定刑以下判处刑罚。
【判断题】
甲因犯非法持有毒品罪被判处有期徒刑5年,执行4年后被减刑释放。释放后第4年又因涉嫌重大责任事故罪被判处有期徒刑2年。甲系累犯。
【判断题】
陈某于某晚潜入胡某家中盗窃贵重物品时,被主人发现。陈某夺门而逃,胡某也没有再追赶。陈某就躲在胡某家墙根处的草垛里睡了一晚,第二天早上村长高某路过时,发现陈某行踪诡秘,就对其盘问。陈某以为高某发现了自己昨晚的盗窃行为,就对高某进行打击,致其重伤。陈某构成盗窃罪、故意伤害罪,应数罪并罚。
【判断题】
办理电信网络诈骗案件,对涉案银行账户或者涉案第三方支付账户内的款项中权属明确的被害人的合法财产,应当及时返还。
【判断题】
对幼儿采取欺骗、利诱等手段使其脱离监护人或者看护人的,涉嫌拐卖儿童罪。
【判断题】
醉酒驾驶机动车,以暴力、威胁方法阻碍公安机关依法检查,又构成妨害公务罪等其他犯罪的,依照处罚较重的规定定罪处罚。
【判断题】
陆某在一闹市区抢夺了一名妇女的挎包后逃跑,该妇女和群众从后面赶上将其围住,陆某抓住一名群众,将匕首架在该群众的脖子上。民警到达现场后,在警告无效的情况下,开枪将陆某击伤后抓获。民警开枪的行为是合法的。
【判断题】
民警小王、小李发现郑某有吸毒嫌疑,遂口头传唤其至公安机关接受调查。郑某无正当理由拒绝接受传唤,民警使用手铐将郑某强制传唤至派出所,并立即报告公安机关负责人补办了批准手续。
【判断题】
民警在值勤时,发现陈某在机动车道上骑自行车,便要对其违章行为进行处罚,陈某拒绝接受处罚并与之发生争执,民警遂对陈某使用手铐,并将陈某按倒在地,造成陈某手腕表皮挫伤及头部外伤。民警使用手铐的行为是合法的。
【判断题】
在国有资本控股、参股的股份有限公司中从事管理工作的人员,除受国家机关、国有公司、企业、事业单位委派从事公务的以外,利用职务便利索取他人财物,构成犯罪的,应以非国家工作人员受贿罪处罚。
【判断题】
甲因违反治安管理被公安派出所罚款,便对公安派出所民警乙怀恨在心。一日在乙下班回家的路上,甲将乙打成轻伤,甲的行为构成妨害公务罪和故意伤害罪。
【判断题】
对同一宗毒品实施了两种以上犯罪行为并有相应确凿证据的,应当按照所实施的犯罪行为的性质并列确定罪名,毒品数量不重复计算,不实行数罪并罚。
【判断题】
对受奖励的人民警察,按照国家有关规定,可以提前晋升警衔,并给予一定的物质奖励。
【判断题】
具有法律专业大学专科以上学历,是担任人民警察领导职务的必备条件。
【判断题】
法院判决甲还欠乙的5万元,甲在履行期限内仍不归还。当法院强制执行时,甲率领家人持棍暴力抗拒执行,致使执行工作无法进行。甲的行为构成拒不执行判决、裁定罪。
【判断题】
被判处有期徒刑以上刑罚的犯罪分子,刑罚执行完毕或者赦免以后,在5年以内再犯应当判处有期徒刑以上刑罚之罪的,除了过失犯罪,均构成累犯。
【判断题】
甲给猪喂食盐酸克仑特罗(瘦肉精),将猪肉卖给肉联厂和普通老百姓,甲不构成犯罪。
【判断题】
对违反治安管理的外国人,可以附加适用遣送出境处罚。